Richiedere l'integrazione SIEM
Scopri come richiedere l'integrazione SIEM per la tua organizzazione IBM Bob Enterprise e quali informazioni devi fornire quando apri un caso.
L'integrazione SIEM è disponibile per la tua organizzazione IBM Bob Enterprise se hai bisogno di instradare i dati di audit nei tuoi flussi di lavoro di monitoraggio della sicurezza esistenti.
Non puoi configurare l'integrazione SIEM direttamente dalla pagina di amministrazione.
Questa integrazione non è self-service. Per richiedere l'integrazione SIEM per la tua organizzazione, apri un caso con IBM Support.
Informazioni da includere nella richiesta
Per aiutare il team Bob a preparare l'integrazione, includi i seguenti dettagli nel tuo caso:
- Il tuo subscription ID, o l'elenco dei tuoi subscription ID da includere
- Il tuo Splunk HEC endpoint
- Il tuo Splunk HEC token
- Il nome del tuo Splunk index
- Il tuo certificato CA, se la tua istanza Splunk utilizza un certificato self-signed
Splunk è l'esempio testato al momento. Bob può anche instradare i tuoi log verso altri backend SIEM che utilizzano le integrazioni Vector, ma devi coordinare questa configurazione con il team Bob tramite il tuo caso.
Cosa aspettarsi
Dopo aver inviato la richiesta, il team Bob esamina i tuoi dettagli e coordina la configurazione con te.
Nella maggior parte dei casi, l'onboarding richiede alcuni giorni. I tempi esatti possono variare in base al tuo ambiente e alle informazioni che fornisci nel caso.