Conecta tu solución de administración de información y eventos de seguridad (SIEM) a Miro y habilita la supervisión y el análisis en tiempo real de la actividad dentro de tu suscripción Enterprise.
Actualmente, Miro admite IBM QRadar y Splunk.
Cómo configurar SIEM
El siguiente procedimiento explica cómo configurar SIEM.
Requisitos previos
Asegúrate de habilitar SIEM y, a continuación, genera y copia un token de acceso SIEM de Miro:
- En Consola de administración, ve a Aplicaciones e integraciones > Integraciones de Enterprise.
- Activa SIEM.
- En Token de acceso, haz clic en Generar nuevo token.
Se genera un token de acceso. - Copia el token de acceso SIEM.
IBM QRadar
Conecta IBM QRadar con Miro Enterprise para monitorear datos de actividad de usuarios, dispositivos de red, activos de host, sistemas operativos y aplicaciones, y detectar vulnerabilidades.
- Descarga e instala el conector de registros de auditoría de Miro para IBM QRadar.
- Instala el protocolo Universal Cloud REST API.
Más información: Consulta la documentación de configuración del protocolo Universal Cloud REST API (externo). - En IBM QRadar, agrega a Miro como origen de registros. Sigue las instrucciones de Agregar un origen de registros para recibir eventos en la documentación de IBM QRadar.
✏️ La aplicación de Miro para IBM QRadar utiliza la Audit Logs API (Miro Developer Platform) para obtener los registros de auditoría de Miro Enterprise.
Splunk
Conecta Splunk a Miro Enterprise para supervisar y visualizar la actividad de usuarios y de seguridad derivada de los registros de auditoría de Miro.
- En Splunk, instala Miro App for Splunk.
La aplicación ya está disponible en tu panel de Splunk. - En el panel, selecciona Miro App for Splunk.
- En Configuration > Logging, asegúrate de que Log level esté configurado en INFO.
- En Inputs, selecciona Create new input.
Se abre el modal Add Miro Audit Logs. - Agrega los metadatos de tu nuevo input, incluido el SIEM token de acceso que creaste en Miro.
- Selecciona Agregar.
Vuelves a la pestaña Entradas. - Asegúrate de que tu nueva entrada esté activada.
Más información:
-
Aplicación de Miro para Splunk
Obtén más información sobre búsqueda y visualización en Splunk. -
Documentación de Splunk (externo)
Obtén más información sobre Splunk.
Siguiente: Conclusión
Has completado la configuración de Miro Enterprise. Para más información, consulta Listo para despegar.