Configurando o Identity Access Manager for Mobile d IBM Verify para se comunicar com QRadar

Configure o Identity Access Manager for Mobile d IBM Verify para enviar registros de auditoria por IBM QRadar meio do syslog do TLS.

Antes de iniciar

Certifique-se de que o Identity Access Manager for Mobile da IBM Verify tenha acesso ao QRadar para a comunicação syslog do TLS.

Procedimento

  1. Selecione Análise de Monitoramento e Diagnóstico > Logs > Configuração de auditoria.
  2. Clique na aba Syslog e insira as informações na tabela a seguir.
    Campo Valor
    Ativar Log de Auditoria Clique em Ativar log de auditoria.
    Ativar eventos de auditoria detalhados Clique em Ativar eventos de auditoria detalhados.

    Os eventos de auditoria que não são detalhados não contêm a carga útil JSON, que contém detalhes da atividade do usuário.

    Local do servidor syslog Selecione Em um servidor remoto
    Host O nome do host ou IP do servidor QRadar .
    Porta O número da porta que você deseja usar para QRadar aceitar eventos syslog recebidos do TLS.
    Protocolo Selecione TLS
    Banco de dados de certificados (armazenamento confiável) O armazenamento confiável que valida o certificado do servidor syslog.

    Ativar autenticação por certificado de cliente

    Clique em Ativar autenticação por certificado de cliente.

    O cliente pode executar a autenticação por certificado de cliente durante o handshake SSL por solicitação do servidor.

    Banco de dados de certificados (keystore)

    O keystore para autenticação por certificado de cliente.
    Etiqueta de Certificação O certificado pessoal para autenticação por certificado de cliente
    Ativar failover de disco Limpe Ativar failover de disco.
  3. Clique em Salvar.
  4. Clique em Clique aqui para revisar as alterações ou aplicá-las no sistema para revisar mudanças pendentes.
  5. Clique em Implementar Alterações.

    O servidor de runtime será reiniciado automaticamente, se qualquer uma das novas mudanças requerer uma reinicialização.