SIEM-Integration beantragen
Erfahre, wie du eine SIEM-Integration für deine IBM Bob Enterprise-Organisation beantragen kannst und welche Informationen du beim Öffnen eines Falls angeben musst.
SIEM-Integration steht für deine IBM Bob Enterprise-Organisation zur Verfügung, wenn du Audit-Daten in deine bestehenden Sicherheits-Monitoring-Workflows einbinden möchtest.
Du kannst die SIEM-Integration nicht direkt über deine Administrationsseite konfigurieren.
Diese Integration ist kein Self-Service. Um eine SIEM-Integration für deine Organisation zu beantragen, öffne einen Fall beim IBM Support.
Informationen für deinen Antrag
Damit das Bob-Team die Integration vorbereiten kann, füge die folgenden Details in deinen Fall ein:
- Deine Subscription-ID oder die Liste der einzubeziehenden Subscription-IDs
- Deinen Splunk HEC-Endpunkt
- Dein Splunk HEC-Token
- Deinen Splunk-Indexnamen
- Dein CA-Zertifikat, falls deine Splunk-Instanz ein selbstsigniertes Zertifikat verwendet
Splunk ist das aktuell getestete Beispiel. Bob kann deine Logs auch an andere SIEM-Backends weiterleiten, die Vector-Integrationen verwenden. Dieses Setup musst du jedoch gemeinsam mit dem Bob-Team über deinen Fall abstimmen.
Was dich erwartet
Nachdem du deinen Antrag eingereicht hast, prüft das Bob-Team deine Angaben und stimmt das Setup mit dir ab.
In den meisten Fällen dauert das Onboarding einige Tage. Der genaue Zeitrahmen kann je nach deiner Umgebung und den im Fall bereitgestellten Informationen variieren.