Configurar o IBM® Federated Directory Server para monitorar eventos de segurança, que são gerados quando uma entrada é adicionada, modificada ou excluída no destino
Procedimento
- Faça login no seu IBM Federated Directory Server.
- Na pane de navegação, em Configurações comuns, clique em Monitoramento.
- Na página Monitoramento , clique na guia QRadar ..
- Para indicar que você deseja monitorar eventos de segurança, na página QRadar , selecione Ativado .
- Configure os parâmetros
- No campo Arquivo de mapeamento , especifique o caminho e o nome do arquivo de mapeamento que configura os vários atributos LEEF do QRadar para o evento.
- Clique em Selecionar para navegar pelo arquivo de mapas. O valor padrão aponta para o arquivo LDAPSync/QRadar.map .
- No campo máscara de formato de data , especifique um Java padrão™SimpleDateFormatmáscara para usar para valores de data que são escritos em atributos de LEEF mapeados.
Esse valor controla o valor do atributo devTimeFormat e a formatação dos valores de data no evento. O valor padrão é a máscara padrão ISO 8601,MMM dd yy HH:mm:ss, o que cria uma string, Oct 16 12 15:15:57.