Połącz rozwiązanie SIEM (Security Information and Event Management) z Miro i włącz monitorowanie oraz analizę aktywności w czasie rzeczywistym w swojej subskrypcji Enterprise.
Miro obecnie obsługuje IBM QRadar i Splunk.
Jak skonfigurować SIEM
Poniższa procedura wyjaśnia, jak skonfigurować SIEM.
Wymagania wstępne
Upewnij się, że SIEM jest włączony, a następnie wygeneruj i skopiuj token dostępu SIEM dla Miro:
- W Konsoli administracyjnej, przejdź do Aplikacje i integracje > Integracje Enterprise.
- Przełącz SIEM na pozycję włączoną.
- Dla Tokenu dostępu kliknij Wygeneruj nowy token.
Zostanie wygenerowany token dostępu. - Skopiuj token dostępu SIEM.
IBM QRadar
Połącz IBM QRadar z Miro Enterprise, aby monitorować dane o aktywności użytkowników, urządzeń sieciowych, zasobów hostów i systemów operacyjnych oraz aplikacji, a także wykrywać podatności.
- Pobierz i zainstaluj Miro Audit Logs connector dla IBM QRadar.
- Zainstaluj Universal Cloud REST API protocol.
Więcej informacji: Zobacz protokół Universal Cloud REST API — dokumentację konfiguracji (zewnętrzne). - W IBM QRadar dodaj Miro jako źródło logów. Postępuj zgodnie z instrukcjami dotyczącymi Dodawanie źródła logów, aby odbierać zdarzenia w dokumentacji IBM QRadar.
✏️ Aplikacja Miro dla IBM QRadar używa Audit Logs API (Miro Developer Platform) do pobierania dzienników audytu Miro Enterprise.
Splunk
Połącz Splunk z Miro Enterprise, aby monitorować i wizualizować aktywność użytkowników oraz zdarzenia związane z bezpieczeństwem pochodzące z dzienników audytu Miro.
- W Splunk zainstaluj Miro App for Splunk.
Aplikacja jest teraz dostępna na pulpicie Splunk. - Na pulpicie wybierz Miro App for Splunk.
- W Configuration > Logging upewnij się, że Log level jest ustawiony na INFO.
- W Inputs wybierz Create new input.
Otworzy się okno modalne Add Miro Audit Logs. - Dodaj metadane dla nowego inputu, w tym SIEM token dostępu, który utworzyłeś(a) w Miro.
- Wybierz Dodaj.
Wrócisz do karty Wejścia. - Upewnij się, że nowe wejście jest Włączone.
Więcej informacji:
-
Aplikacja Miro dla Splunk
Dowiedz się więcej o wyszukiwaniu i wizualizacji w Splunk. -
Dokumentacja Splunk (zewnętrzne)
Dowiedz się więcej o Splunk.
Dalej: Wnioski
Konfiguracja Miro Enterprise została zakończona. Aby uzyskać więcej informacji, zobacz Gotowi do startu.