SIEM entegrasyonu talep etme

IBM Bob Enterprise kuruluşunuz için SIEM entegrasyonunu nasıl talep edeceğinizi ve bir case açarken hangi bilgileri paylaşmanız gerektiğini öğrenin.

Mevcut güvenlik izleme iş akışlarınıza denetim verilerini yönlendirmeniz gerekiyorsa, IBM Bob Enterprise kuruluşunuz için SIEM entegrasyonu mevcuttur.

Not:

SIEM entegrasyonunu doğrudan Yönetim sayfanızdan yapılandıramazsınız.

Bu entegrasyon self-servis değildir. Kuruluşunuz için SIEM entegrasyonu talep etmek üzere IBM Destek ile bir case açın.

Talebinize dahil edilecek bilgiler

Bob ekibinin entegrasyonu hazırlamasına yardımcı olmak için açtığınız case'e aşağıdaki ayrıntıları ekleyin:

  • Abonelik ID'niz (subscription ID) veya dahil edilecek abonelik ID'lerinizin listesi
  • Splunk HEC endpoint'iniz
  • Splunk HEC token'ınız
  • Splunk index adınız
  • Splunk örneğiniz kendinden imzalı bir sertifika kullanıyorsa, CA sertifikanız
Not:

Splunk günümüzdeki test edilmiş örnektir. Bob, loglarınızı Vector entegrasyonlarını kullanan diğer SIEM backend'lerine de yönlendirebilir, ancak bu kurulumu açtığınız case üzerinden Bob ekibiyle koordine etmeniz gerekir.

Ne beklenmeli

Talebinizi gönderdikten sonra Bob ekibi ayrıntılarınızı inceler ve kurulumu sizinle koordine eder.

Çoğu durumda, onboarding birkaç gün sürer. Tam zaman çizelgesi, ortamınıza ve case'inizde sağladığınız bilgilere bağlı olarak değişiklik gösterebilir.

Bu konu nasıl?