Configurando o IBM Security Privileged Identity Manager para se comunicar com o QRadar

Para se comunicar com IBM QRadar, o IBM® Security Privileged Identity Manager DB2® banco de dados deve ter conexões TCP de entrada ativadas.

Procedimento

  1. Efetue login no IBM Security Privileged Identity Manager.
  2. Clique na aba Configurar Gerente de Identidade Privilegiada .
  3. Na pane Gerenciar Entidades Externas , selecione Configuração do Servidor de Banco de Dados.
  4. Clique Duas Vezes na linha Armazenamento de dados de identidade na coluna Configuração do Servidor de Banco de Dados .
  5. Registre os valores para os parâmetros a seguir. Esses valores são necessários ao configurar uma origem de registro no QRadar.
    • Nome do host
    • Porta
    • Nome do banco de dados
    • ID de Administrador de Banco de Dados
  6. Importante: Se você estiver usando ISPIM 2.0.2 FP 6 e posterior, não conclua esta etapa.
    Crie uma visualização no banco de dados IBM Security Privileged Identity Manager DB2 no mesmo esquema identificado no parâmetro ID do administrador do banco de dados , executando a instrução SQL a seguir:
    CREATE view V_PIM_AUDIT_EVENT ASSELECT ae.ID, ae.itim_event_category as event_category, ae.ENTITY_NAME, service.NAME service_name, ae.ENTITY_DN, ae.ENTITY_TYPE, ae.ACTION, ae.INITIATOR_NAME, ae.INITIATOR_DN, ae.CONTAINER_NAME, ae.CONTAINER_DN, ae.RESULT_SUMMARY, ae.TIMESTAMP, lease.POOL_NAME, lease.LEASE_DN, lease.LEASE_EXPIRATION_TIME, lease.JUSTIFICATION,ae.COMMENTS, ae.TIMESTAMP2, ae.WORKFLOW_PROCESS_IFROM AUDIT_EVENT aeLEFT OUTER JOIN AUDIT_MGMT_LEASE lease ON (ae.id = lease.event_id)LEFT OUTER JOIN SA_EVALUATION_CREDENTIAL cred ON (LOWER(ae.entity_dn) = LOWER(cred.DN))LEFT OUTER JOIN V_SA_EVALUATION_SERVICE service ON (LOWER(cred.service_dn) = LOWER(service.dn));