Configurando o IBM Federated Directory Server para monitorar eventos de segurança

Configurar o IBM® Federated Directory Server para monitorar eventos de segurança, que são gerados quando uma entrada é adicionada, modificada ou excluída no destino

Procedimento

  1. Faça login no seu IBM Federated Directory Server.
  2. Na pane de navegação, em Configurações comuns, clique em Monitoramento.
  3. Na página Monitoramento , clique na guia QRadar ..
  4. Para indicar que você deseja monitorar eventos de segurança, na página QRadar , selecione Ativado .
  5. Configure os parâmetros
  6. No campo Arquivo de mapeamento , especifique o caminho e o nome do arquivo de mapeamento que configura os vários atributos LEEF do QRadar para o evento.
  7. Clique em Selecionar para navegar pelo arquivo de mapas. O valor padrão aponta para o arquivo LDAPSync/QRadar.map .
  8. No campo máscara de formato de data , especifique um Java padrão™SimpleDateFormatmáscara para usar para valores de data que são escritos em atributos de LEEF mapeados.

    Esse valor controla o valor do atributo devTimeFormat e a formatação dos valores de data no evento. O valor padrão é a máscara padrão ISO 8601,MMM dd yy HH:mm:ss, o que cria uma string, Oct 16 12 15:15:57.