Verbinde deine Lösung für Security Information and Event Management (SIEM) mit Miro und aktiviere die Echtzeitüberwachung und -analyse von Aktivitäten in deinem Enterprise-Abo.
Miro unterstützt derzeit IBM QRadar und Splunk.
SIEM einrichten
Im Folgenden wird erläutert, wie du SIEM einrichtest.
Voraussetzungen
Stelle sicher, dass du SIEM aktivierst, und erstelle und kopiere dann ein Miro-SIEM-Zugriffstoken:
- Öffne in der Admin-Konsole Apps und Integrationen > Enterprise-Integrationen.
- Aktiviere SIEM.
- Bei Zugriffstoken klicke auf Neues Zugriffstoken erstellen.
Dadurch wird ein Zugriffstoken generiert. - Kopiere das SIEM-Zugriffstoken.
IBM QRadar
Verbinde IBM QRadar mit Miro Enterprise, um Aktivitätsdaten von Nutzern, Netzwerkgeräten, Host-Assets und Betriebssystemen sowie von Anwendungen zu überwachen und Schwachstellen zu erkennen.
- Lade den Miro Audit Logs connector für IBM QRadar herunter und installiere ihn.
- Installiere das Universal Cloud REST API-Protokoll.
Weitere Informationen: Siehe das Universal Cloud REST API-Protokoll Konfigurationsdokumentation (extern). - In IBM QRadar füge Miro als Log-Quelle hinzu. Befolge die Anweisungen zum Hinzufügen einer Log-Quelle, um Ereignisse zu empfangen in der IBM QRadar-Dokumentation.
✏️ Die Miro-App für IBM QRadar verwendet die Audit Logs API (Miro Developer Platform), um Audit-Protokolle von Miro Enterprise abzurufen.
Splunk
Verbinde Splunk mit Miro Enterprise, um Nutzer- und Sicherheitsaktivitäten aus den Audit-Protokollen von Miro zu überwachen und zu visualisieren.
- Installiere in Splunk die Miro App for Splunk.
Die App ist jetzt auf deinem Splunk-Dashboard verfügbar. - Wähle auf dem Dashboard Miro App for Splunk aus.
- Unter Konfiguration > Protokollierung stelle sicher, dass die Protokollstufe auf INFO gesetzt ist.
- Unter Eingaben wähle Neuen Input erstellen aus.
Das Dialogfeld Miro-Audit-Protokolle hinzufügen öffnet sich. - Füge Metadaten für deinen neuen Input hinzu, einschließlich des SIEM Zugangstokens, das du in Miro erstellt hast.
- Wähle Hinzufügen.
Du kehrst zum Inputs-Tab zurück. - Stelle sicher, dass dein neuer Input Aktiviert ist.
Weitere Informationen:
-
Miro App for Splunk
Erfahre mehr über Suche und Visualisierung in Splunk. -
Splunk-Dokumentation (extern)
Erfahre mehr über Splunk.
Als Nächstes: Fazit
Du hast die Konfiguration deines Miro Enterprise abgeschlossen. Weitere Informationen findest du in Ready for takeoff.