Configurando a identidade do CyberArk para se comunicar com o QRadar

Para enviar eventos para o QRadar® por meio do CyberArk Identity, crie uma função de usuário e configure uma política de usuário no CyberArk Identity. O usuário QRadar pode então criar uma origem de log em QRadar.

Importante: o Centrify Identity Platform agora é CyberArk Identity. O nome do RPM do DSM permanece como Centrify Identity Platform no QRadar

Antes de iniciar

Assegure-se de que você tenha o ID do Locatário e os detalhes de login do administrador que são fornecidos pelo CyberArk. Assegure-se de que você tenha as permissões de usuário corretas para o portal do administrador do CyberArk para concluir as etapas a seguir:

Procedimento

  1. Efetue login no portal do administrador do CyberArk Identity.
  2. Criar uma função de usuário do CyberArk Identity:
    1. A partir da pane de navegação, clique em Funções > Adicionar Função.
    2. No campo Nome , digite o nome para a função.
    3. Selecione Membros, e em seguida, clique em Adicionar.
    4. Na janela Adicionar Membros , procure o nome de usuário para designar para a função e, em seguida, selecione o membro.
    5. Clique em Adicionar.
    6. Selecione Direitos Administrativos, e em seguida, clique em Adicionar.
    7. A partir da lista Descrição , selecione Leia Apenas Administrador do Sistema.
    8. Clique em Salvar.
  3. Crie um perfil de autenticação:
    1. A partir da pane de navegação, clique em Configurações > Autenticação.
    2. A partir do menu Plataforma , clique em Profiles de autenticação.
    3. Clique em Adicionar Perfil, e em seguida digite um nome para o perfil no campo Nome do Perfil .
    4. A partir da pane Challenge 1 na janela Mechanismos de autenticação , selecione Password.
    5. A partir da lista Desafio Passo-Through Duration , selecione 30 minutese, em seguida, clique em OK. O padrão é 30 minutos.
      Importante: Não selecione nenhuma opção da pane Challenge 2 na janela Mecanismo de Autenticação . Selecione as opções somente na área de janela Desafio 1.
  4. Configure uma política do usuário:
    1. A partir da pane de navegação, clique em Políticas > Adicionar Conjunto de Políticas.
    2. A partir da pane Configuração de Política , digite um nome para a política no campo Nome .
    3. A partir da pane Atribuição De Política , clique em Funções Especificadas.
    4. Clique em Adicionar.
    5. A partir da janela Selecionar Função , selecione a função que você criou na Etapa 2 da lista Função e, em seguida, clique em Adicionar.
    6. A partir do menu Configurações de Política , selecione Políticas de Login > Portal do Centrify.
    7. A partir da janela Ativar controles de política de autenticação , selecione Sim.
    8. A partir da pane Perfil Padrão , selecione o perfil de autenticação que você criou na Etapa 3 a partir da lista Perfil Padrão .
    9. Clique em Salvar.
    Nota: se você tiver dificuldade ao configurar a Identidade do CyberArk para se comunicar com o QRadar, entre em contato com o administrador do CyberArk ou com o contato do CyberArk