Solicitar integração com SIEM
Saiba como solicitar a integração com SIEM para a sua organização do IBM Bob Enterprise e quais informações você deve incluir ao abrir um caso.
A integração com SIEM está disponível para a sua organização do IBM Bob Enterprise se você precisar encaminhar dados de auditoria para os seus fluxos de monitoramento de segurança existentes.
Você não pode configurar a integração com SIEM diretamente na sua página de administração.
Esta integração não é self-service. Para solicitar a integração com SIEM para a sua organização, abra um caso no IBM Support.
Informações a incluir na sua solicitação
Para ajudar a equipe do Bob a preparar a integração, inclua os seguintes detalhes no seu caso:
- Seu subscription ID, ou a lista de subscription IDs a incluir
- Seu Splunk HEC endpoint
- Seu Splunk HEC token
- Seu nome de índice do Splunk
- Seu certificado CA, se a sua instância do Splunk usar um certificado autoassinado
O Splunk é o exemplo testado atualmente. O Bob também pode encaminhar seus logs para outros backends de SIEM que usam integrações com o Vector, mas você deve coordenar essa configuração com a equipe do Bob por meio do seu caso.
O que esperar
Após enviar sua solicitação, a equipe do Bob analisa os seus dados e coordena a configuração com você.
Na maioria dos casos, o processo de onboarding leva alguns dias. O prazo exato pode variar dependendo do seu ambiente e das informações que você fornecer no seu caso.