Solicitar integración con SIEM
Aprende cómo solicitar la integración con SIEM para tu organización de IBM Bob Enterprise y qué información debes incluir al abrir un caso.
La integración con SIEM está disponible para tu organización de IBM Bob Enterprise si necesitas enrutar datos de auditoría a tus flujos de trabajo de supervisión de seguridad existentes.
No puedes configurar la integración con SIEM directamente desde tu página de administración.
Esta integración no es de autoservicio. Para solicitar la integración con SIEM para tu organización, abre un caso con el soporte de IBM.
Información que debes incluir en tu solicitud
Para ayudar al equipo de Bob a preparar la integración, incluye los siguientes datos en tu caso:
- Tu ID de suscripción, o la lista de IDs de suscripción que deseas incluir
- Tu endpoint HEC de Splunk
- Tu token HEC de Splunk
- El nombre de tu índice de Splunk
- Tu certificado de CA, si tu instancia de Splunk usa un certificado autofirmado
Splunk es el ejemplo probado actualmente. Bob también puede enrutar tus logs a otros backends SIEM que usen integraciones de Vector, pero debes coordinar esta configuración con el equipo de Bob a través de tu caso.
Qué esperar
Tras enviar tu solicitud, el equipo de Bob revisa tus datos y coordina la configuración contigo.
En la mayoría de los casos, la incorporación tarda unos días. El plazo exacto puede variar según tu entorno y la información que proporciones en tu caso.