Połącz swoje rozwiązanie zarządzania informacjami i zdarzeniami dotyczącymi bezpieczeństwa (SIEM) z Miro i włącz monitorowanie oraz analizę aktywności w czasie rzeczywistym w ramach subskrypcji Enterprise.
Obecnie dostępne z IBM QRadar i Splunk.
Jak skonfigurować SIEM
Poniższa procedura wyjaśnia, jak skonfigurować SIEM.
Wymagania wstępne
Upewnij się, że włączysz SIEM, wygenerujesz i skopiujesz token dostępu SIEM Miro.
Wykonaj następujące kroki:
- Przejdź do konsoli administracyjnej.
- Wybierz Aplikacje i integracje > Integracje Enterprise.
- Przełącz SIEM na pozycję włączoną.
- Po prawej stronie, dla tokena dostępu, wybierz Generuj nowy token.
Token dostępu został wygenerowany. Możesz skopiować token dostępu SIEM.
IBM QRadar
Połącz IBM QRadar z Miro Enterprise, aby monitorować dane aktywności od użytkowników, urządzeń sieciowych, zasobów hosta i systemów operacyjnych, aplikacji oraz wykrywać podatności.
✏️ Aplikacja Miro dla IBM QRadar korzysta z API dzienników audytu (Miro Developer Platform) do pobierania dzienników audytu Miro Enterprise.
Procedura
Wykonaj następujące kroki:
- Pobierz i zainstaluj łącznik dzienników audytu Miro dla IBM QRadar.
- Zainstaluj protokół Universal Cloud REST API.
Więcej informacji: Zobacz dokumentację konfiguracji protokołu Universal Cloud Rest API (zewnętrzne).
- W IBM QRadar dodaj Miro jako źródło logów. Postępuj zgodnie z instrukcjami dotyczącymi dodawania źródła logów w celu odbierania zdarzeń w dokumentacji IBM QRadar.
Udało Ci się skonfigurować IBM QRadar jako swoje rozwiązanie SIEM w Miro.
Splunk
Połącz Splunk z Miro Enterprise, aby monitorować i wizualizować aktywność użytkowników oraz kwestie bezpieczeństwa na podstawie dzienników audytu Miro.
Procedura
Wykonaj następujące kroki:
- W Splunk zainstaluj aplikację Miro dla Splunk.
Aplikacja jest teraz dostępna na Twoim pulpicie Splunk. - Na pulpicie wybierz aplikację Miro dla Splunk.
- W sekcji Konfiguracja > Logowanie upewnij się, że Poziom logowania jest ustawiony na INFO.
- W sekcji Dane wejściowe wybierz Utwórz nowe dane wejściowe.
Modal Dodaj dzienniki audytu Miro otwiera się. - Dodaj metadane dla nowego wejścia, w tym token dostępu SIEM utworzony w Miro.
- Wybierz Dodaj.
Wróć na kartę Inputs. - Upewnij się, że nowe dane wejściowe są włączone.
Pomyślnie skonfigurowałeś Splunk jako swoje rozwiązanie SIEM w Miro.
Więcej informacji:
-
Aplikacja Miro dla Splunk
Dowiedz się więcej o wyszukiwaniu i wizualizacji w Splunk. -
Dokumentacja Splunk (zewnętrzne)
Dowiedz się więcej o Splunku.