IBM Federated Directory Server

O IBM QRadar DSM coleta eventos dos sistemas IBM® Federated Directory Server.

A tabela a seguir identifica as especificações para o IBM Federated Directory Server DSM:
Tabela 1. Especificações do IBM Federated Directory Server DSM
Especificação Valor
Fabricante IBM
Nome do DSM IBM Federated Directory Server
Nome do arquivo RPM DSM-IBMFederated DirectoryServer-Qradar_version-build_number.noarch.rpm
Versões Suportadas V7.2.0.2 e posterior
Formato de evento LEEF
Tipos de eventos registrados Auditoria FDS
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Security Directory Server informações no IBM Knowledge Center (https://www.ibm.com/support/knowledgecenter/SSVJJU/welcome.html)
Para enviar eventos do IBM Federated Directory Server para QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download da versão mais recente dos RPMs a seguir a partir do IBM Support Website no QRadar Console:
    • RPM DSMCommon
    • IBM Servidor de diretório federado DSM RPM
  2. Configure o monitoramento do QRadar no dispositivo IBM Federated Directory Server.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do IBM Federated Directory Server no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleta de eventos do IBM Federated Directory Server:
    Tabela 2. IBM Federated Directory Serve parâmetros de origem do log
    Parâmetro Valor
    Tipo de origem de log IBM Federated Directory Server
    Configuração de protocolo Syslog
    Identificador de Fonte de Log O IP de origem ou nome do host do IBM Federated Directory Server.