Configure o Identity Access Manager for Mobile d IBM Verify para enviar registros de auditoria por IBM
QRadar meio do syslog do TLS.
Antes de iniciar
Certifique-se de que o Identity Access Manager for Mobile da IBM Verify tenha acesso ao QRadar para a comunicação syslog do TLS.
Procedimento
- Selecione .
- Clique na aba Syslog e insira as informações na tabela a seguir.
| Campo |
Valor |
| Ativar Log de Auditoria |
Clique em Ativar log de auditoria. |
| Ativar eventos de auditoria detalhados |
Clique em Ativar eventos de auditoria detalhados. Os
eventos de auditoria que não são detalhados não contêm a carga útil JSON, que contém
detalhes da atividade do usuário.
|
| Local do servidor syslog |
Selecione Em um servidor remoto |
| Host |
O nome do host ou IP do servidor QRadar . |
| Porta |
O número da porta que você deseja usar para QRadar aceitar eventos syslog recebidos do TLS. |
| Protocolo |
Selecione TLS |
| Banco de dados de certificados (armazenamento confiável) |
O armazenamento confiável que valida o certificado do servidor syslog. |
Ativar autenticação por certificado de cliente
|
Clique em Ativar autenticação por certificado de cliente. O
cliente pode executar a autenticação por certificado de cliente durante o handshake SSL
por solicitação do servidor.
|
Banco de dados de certificados (keystore)
|
O keystore para autenticação por certificado de cliente. |
| Etiqueta de Certificação |
O certificado pessoal para autenticação por certificado de cliente |
| Ativar failover de disco |
Limpe Ativar failover de disco. |
- Clique em Salvar.
- Clique em Clique aqui para revisar as alterações ou aplicá-las no sistema para revisar mudanças pendentes.
- Clique em Implementar Alterações.
O servidor de runtime será reiniciado automaticamente, se qualquer uma das novas
mudanças requerer uma reinicialização.