Opções de configuração de protocolo de API de REST do Centrify Redrock

O protocolo da API REST do Centrify Redrock é um protocolo de saída / ativo para o IBM® Security QRadar® que coleta eventos do Centrify Identity Platform.

O protocolo de API de REST do Centrify Redrock suporta o Centrify Identity Platform e o CyberArk Identity Security Platform.

Os parâmetros a seguir requerem valores específicos para coletar eventos do Centrify Identity Platform:

Tabela 1. Parâmetros de origem de log de protocolo da API de REST do Centrify Redrock
Parâmetro Valor
Tipo de origem de log Centrify Identity Platform
Configuração de protocolo Centrify Redrock REST API
Identificador de Fonte de Log Um nome exclusivo para a origem de log.

O Identificador de origem de log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. O Identificador de origem de log pode ser o mesmo valor que o Nome da origem de log. Se você tiver mais de uma origem de log do Centrify Identity Platform que estiver configurada, poderá desejar identificar a primeira origem de log como centrify1, a segunda origem de log como centrify2 e a terceira origem de log como centrify3.

ID do Locatário O Centrify designou ID do cliente ou do locatário exclusivo.
URL do Locatário URL do locatário gerada automaticamente para o ID do locatário especificado. Por exemplo, <tenant_id>.id.cyberark.cloud
Nome de usuário O nome do usuário que é associado com o serviço de Nuvem para o Centrify Identity Platform.
Senha A senha que está associada ao nome do usuário do Centrify Identity Platform.
Filtro de criação de log de eventos Selecione o nível de criação de log dos eventos que você deseja recuperar. Info, Aviso e Erro são selecionáveis. Pelo menos um filtro deve ser selecionado.
Permitir certificados não confiáveis

Ative essa opção para permitir os certificados autoassinados e não confiáveis. Não ative essa opção para os locatários hospedados pelo SaaS. No entanto, se necessário, é possível ativar essa opção para outras configurações de locatário.

O certificado deve ser transferido por download em formato binário PEM ou DER codificado e, em seguida, colocado no diretório /opt/qradar/conf/trusted_certificates/ com uma extensão de arquivo .cert ou .crt.

Utilizar Proxy

Quando um proxy é configurado, todo o tráfego da API de REST do Centrify Redrock percorre o proxy.

Configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não requerer autenticação, será possível deixar os campos Nome do usuário de proxy e Senha de proxy em branco.

Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 5000.

Recorrência

O intervalo de tempo pode ser em horas (H), minutos (M) ou dias (D). O padrão é 5 minutos (5M).