Para se comunicar com IBM
QRadar, o IBM® Security Privileged Identity Manager DB2® banco de dados deve ter conexões TCP de entrada ativadas.
Procedimento
- Efetue login no IBM Security Privileged Identity Manager.
- Clique na aba Configurar Gerente de Identidade Privilegiada .
- Na pane Gerenciar Entidades Externas , selecione Configuração do Servidor de Banco de Dados.
- Clique Duas Vezes na linha Armazenamento de dados de identidade na coluna Configuração do Servidor de Banco de Dados .
- Registre os valores para os parâmetros a seguir. Esses valores são necessários ao configurar uma origem de registro no QRadar.
- Nome do host
- Porta
- Nome do banco de dados
- ID de Administrador de Banco de Dados
Importante: Se você estiver usando ISPIM 2.0.2 FP 6 e posterior, não conclua esta etapa.
Crie uma visualização no banco de dados IBM Security Privileged Identity Manager DB2 no mesmo esquema identificado no parâmetro ID do administrador do banco de dados , executando a instrução SQL a seguir:
CREATE view V_PIM_AUDIT_EVENT ASSELECT ae.ID, ae.itim_event_category as event_category, ae.ENTITY_NAME, service.NAME service_name, ae.ENTITY_DN, ae.ENTITY_TYPE, ae.ACTION, ae.INITIATOR_NAME, ae.INITIATOR_DN, ae.CONTAINER_NAME, ae.CONTAINER_DN, ae.RESULT_SUMMARY, ae.TIMESTAMP, lease.POOL_NAME, lease.LEASE_DN, lease.LEASE_EXPIRATION_TIME, lease.JUSTIFICATION,ae.COMMENTS, ae.TIMESTAMP2, ae.WORKFLOW_PROCESS_IFROM AUDIT_EVENT aeLEFT OUTER JOIN AUDIT_MGMT_LEASE lease ON (ae.id = lease.event_id)LEFT OUTER JOIN SA_EVALUATION_CREDENTIAL cred ON (LOWER(ae.entity_dn) = LOWER(cred.DN))LEFT OUTER JOIN V_SA_EVALUATION_SERVICE service ON (LOWER(cred.service_dn) = LOWER(service.dn));