Connectez votre solution de gestion des informations et des événements de sécurité (SIEM) à Miro et activez la surveillance et l’analyse en temps réel des activités au sein de votre abonnement Enterprise.
Miro prend actuellement en charge IBM QRadar et Splunk.
Comment configurer le SIEM
La procédure suivante explique comment configurer le SIEM.
Prérequis
Assurez-vous d’activer le SIEM, puis générez et copiez un jeton d’accès SIEM pour Miro :
- Dans Console d’administration, allez dans Applications et intégrations > Intégrations Enterprise.
- Activez le SIEM.
- Pour le Jeton d’accès, cliquez sur Générer un nouveau jeton.
Un jeton d’accès est généré. - Copiez le jeton d’accès SIEM.
IBM QRadar
Connectez IBM QRadar à Miro Enterprise pour surveiller les données d’activité des utilisateurs, des appareils réseau, des ressources hôtes et des systèmes d’exploitation, des applications, et détecter les vulnérabilités.
- Téléchargez et installez le connecteur Miro Audit Logs pour IBM QRadar.
- Installez le protocole Universal Cloud REST API.
Plus d’informations : Consultez la documentation de configuration du protocole Universal Cloud REST API (externe). - Dans IBM QRadar, ajoutez Miro comme source de journaux. Suivez les instructions pour Ajouter une source de journaux pour recevoir des événements dans la documentation IBM QRadar.
✏️ L’application Miro pour IBM QRadar utilise l’Audit Logs API (Miro Developer Platform) pour récupérer les journaux d’audit de Miro Enterprise.
Splunk
Connectez Splunk à Miro Enterprise pour surveiller et visualiser l’activité des utilisateurs et les événements de sécurité issus des journaux d’audit de Miro.
- Dans Splunk, installez l’application Miro pour Splunk.
L’application est maintenant disponible sur votre tableau de bord Splunk. - Dans le tableau de bord, sélectionnez Application Miro pour Splunk.
- Sous Configuration > Journalisation, vérifiez que le Niveau de journalisation est défini sur INFO.
- Sous Entrées, sélectionnez Créer une nouvelle entrée.
La fenêtre modale Ajouter les journaux d’audit Miro s’ouvre. - Ajoutez des métadonnées pour votre nouvelle entrée, y compris le jeton d’accès que vous avez créé dans Miro pour le SIEM.
- Sélectionnez Ajouter.
Vous revenez à l’onglet Entrées. - Vérifiez que votre nouvelle entrée est Activée.
Plus d’informations :
-
Application Miro pour Splunk
En savoir plus sur la recherche et la visualisation dans Splunk. -
Documentation Splunk (externe)
En savoir plus sur Splunk.
Suivant : Conclusion
Vous avez terminé la configuration de Miro Enterprise. Pour plus d’informations, consultez Prêt au décollage.