Solicitar integração com SIEM

Saiba como solicitar a integração com SIEM para a sua organização do IBM Bob Enterprise e quais informações você deve incluir ao abrir um caso.

A integração com SIEM está disponível para a sua organização do IBM Bob Enterprise se você precisar encaminhar dados de auditoria para os seus fluxos de monitoramento de segurança existentes.

Nota:

Você não pode configurar a integração com SIEM diretamente na sua página de administração.

Esta integração não é self-service. Para solicitar a integração com SIEM para a sua organização, abra um caso no IBM Support.

Informações a incluir na sua solicitação

Para ajudar a equipe do Bob a preparar a integração, inclua os seguintes detalhes no seu caso:

  • Seu subscription ID, ou a lista de subscription IDs a incluir
  • Seu Splunk HEC endpoint
  • Seu Splunk HEC token
  • Seu nome de índice do Splunk
  • Seu certificado CA, se a sua instância do Splunk usar um certificado autoassinado
Nota:

O Splunk é o exemplo testado atualmente. O Bob também pode encaminhar seus logs para outros backends de SIEM que usam integrações com o Vector, mas você deve coordenar essa configuração com a equipe do Bob por meio do seu caso.

O que esperar

Após enviar sua solicitação, a equipe do Bob analisa os seus dados e coordena a configuração com você.

Na maioria dos casos, o processo de onboarding leva alguns dias. O prazo exato pode variar dependendo do seu ambiente e das informações que você fornecer no seu caso.

Como está este tópico?