Demander l'intégration SIEM

Découvre comment demander l'intégration SIEM pour ton organisation IBM Bob Enterprise et quelles informations tu dois partager lors de l'ouverture d'un ticket.

L'intégration SIEM est disponible pour ton organisation IBM Bob Enterprise si tu as besoin d'acheminer les données d'audit vers tes flux de travail de surveillance de la sécurité existants.

Remarque :

Tu ne peux pas configurer l'intégration SIEM directement sur ta page d'administration.

Cette intégration n'est pas en libre-service. Pour demander l'intégration SIEM pour ton organisation, ouvre un ticket auprès du Support IBM.

Informations à inclure dans ta demande

Pour aider l'équipe Bob à préparer l'intégration, ajoute les détails suivants à ton ticket :

  • Ton ID d'abonnement, ou la liste de tes ID d'abonnement à inclure
  • Ton endpoint Splunk HEC
  • Ton token Splunk HEC
  • Ton nom d'index Splunk
  • Ton certificat CA, si ton instance Splunk utilise un certificat auto-signé
Remarque :

Splunk est l'exemple testé aujourd'hui. Bob peut également acheminer tes journaux vers d'autres backends SIEM qui utilisent des intégrations Vector, mais tu dois coordonner cette configuration avec l'équipe Bob via ton ticket.

À quoi s'attendre

Après avoir soumis ta demande, l'équipe Bob examine tes informations et coordonne la configuration avec toi.

Dans la plupart des cas, l'intégration prend quelques jours. Le délai exact peut varier en fonction de ton environnement et des informations fournies dans ton ticket.

Comment trouvez-vous ce sujet ?