SIEM entegrasyonu talep etme

IBM Bob Enterprise kuruluşunuz için SIEM entegrasyonunu nasıl talep edeceğinizi ve bir case açarken hangi bilgileri paylaşmanız gerektiğini öğrenin.

Mevcut güvenlik izleme iş akışlarınıza denetim verilerini yönlendirmeniz gerekiyorsa, IBM Bob Enterprise kuruluşunuz için SIEM entegrasyonu mevcuttur.

Not:

SIEM entegrasyonunu doğrudan Yönetim sayfanızdan yapılandıramazsınız.

Bu entegrasyon self-servis değildir. Kuruluşunuz için SIEM entegrasyonu talep etmek üzere IBM Destek ile bir case açın.

Kaydedilen olaylar

SIEM'inize iletilen olaylar, aktivite günlüğünde bulunan denetim olaylarının aynısıdır. Nelerin kaydedildiğinin tam listesi için bkz. Neler kaydedilir.

Ağ gereksinimleri

Bob, denetim olaylarınızı sağladığınız Splunk HEC endpoint'ine yönlendirir. Splunk örneğiniz bir güvenlik duvarının arkasındaysa Bob sunucularının endpoint'e ulaşabilmesini sağlamanız gerekir. HEC endpoint'ini açığa çıkarmak veya Bob'un giden trafiğini allowlist'e almak için ağ ekibinizle çalışın.

Bob'un kullandığı alan adları ve portlar için bkz. Bob için güvenlik duvarı kurallarını yapılandırma.

Talebinize dahil edilecek bilgiler

Bob ekibinin entegrasyonu hazırlamasına yardımcı olmak için açtığınız case'e aşağıdaki ayrıntıları ekleyin:

  • Abonelik ID'niz (subscription ID) veya dahil edilecek abonelik ID'lerinizin listesi
  • Splunk HEC endpoint'iniz
  • Splunk HEC token'ınız
  • Splunk index adınız
  • Splunk örneğiniz kendinden imzalı bir sertifika kullanıyorsa, CA sertifikanız
Not:

Splunk günümüzdeki test edilmiş örnektir. Bob, loglarınızı Vector entegrasyonlarını kullanan diğer SIEM backend'lerine de yönlendirebilir, ancak bu kurulumu destek case'iniz üzerinden Bob ekibiyle koordine etmeniz gerekir.

Ne beklenmeli

Talebinizi gönderdikten sonra Bob ekibi ayrıntılarınızı inceler ve kurulumu sizinle koordine eder.

Çoğu durumda, onboarding birkaç gün sürer. Tam zaman çizelgesi, ortamınıza ve case'inizde sağladığınız bilgilere bağlı olarak değişiklik gösterebilir.

Bu konu nasıl?