Meminta integrasi SIEM
Pelajari cara meminta integrasi SIEM untuk organisasi IBM Bob Enterprise-mu dan informasi apa yang harus disertakan saat membuka kasus.
Integrasi SIEM tersedia untuk organisasi IBM Bob Enterprise-mu jika kamu perlu merutekan data audit ke dalam alur kerja pemantauan keamanan yang sudah ada.
Kamu tidak bisa mengonfigurasi integrasi SIEM langsung dari halaman Administration.
Integrasi ini bukan layanan mandiri. Untuk meminta integrasi SIEM bagi organisasimu, buka kasus melalui IBM Support.
Informasi yang harus disertakan dalam permintaan
Untuk membantu tim Bob mempersiapkan integrasi, sertakan detail berikut dalam kasusmu:
- ID langgananmu, atau daftar ID langganan yang ingin disertakan
- Endpoint Splunk HEC-mu
- Token Splunk HEC-mu
- Nama Splunk index-mu
- Sertifikat CA-mu, jika instans Splunk-mu menggunakan sertifikat yang ditandatangani sendiri
Splunk adalah contoh yang telah diuji saat ini. Bob juga bisa merutekan log-mu ke backend SIEM lain yang menggunakan integrasi Vector, tetapi kamu harus mengoordinasikan pengaturan ini dengan tim Bob melalui kasusmu.
Yang bisa diharapkan
Setelah kamu mengirimkan permintaan, tim Bob meninjau detailmu dan mengoordinasikan pengaturan bersamamu.
Dalam sebagian besar kasus, onboarding membutuhkan beberapa hari. Jangka waktu pastinya bisa bervariasi tergantung pada lingkunganmu dan informasi yang kamu berikan dalam kasusmu.