Conecte sua solução de Security Information and Event Management (SIEM) à Miro e ative o monitoramento e a análise em tempo real das atividades na sua assinatura Enterprise.
Atualmente, a Miro oferece suporte ao IBM QRadar e ao Splunk.
Como configurar o SIEM
O procedimento a seguir explica como configurar o SIEM.
Pré-requisitos
Certifique-se de ativar o SIEM e, em seguida, gere e copie um token de acesso ao SIEM na Miro:
- No Console de administração, acesse Apps e integrações > Integrações Enterprise.
- Ative o SIEM.
- Em Token de acesso, clique em Gerar novo token.
Um token de acesso será gerado. - Copie o token de acesso do SIEM.
IBM QRadar
Conecte o IBM QRadar ao Miro Enterprise para monitorar dados de atividade de usuários, dispositivos de rede, hosts, sistemas operacionais e aplicações, e detectar vulnerabilidades.
- Baixe e instale o conector Miro Audit Logs para o IBM QRadar.
- Instale o protocolo Universal Cloud REST API.
Mais informações: Consulte o protocolo Universal Cloud REST API documentação de configuração (externo). - No IBM QRadar, adicione a Miro como fonte de logs. Siga as instruções de Adicionar uma fonte de logs para receber eventos na documentação do IBM QRadar.
✏️ O app da Miro para IBM QRadar usa a Audit Logs API (Miro Developer Platform) para buscar os logs de auditoria do Miro Enterprise.
Splunk
Conecte o Splunk ao Miro Enterprise para monitorar e visualizar a atividade dos usuários e os eventos de segurança gerados pelos logs de auditoria do Miro.
- No Splunk, instale o Miro App for Splunk.
O app já está disponível no seu painel do Splunk. - No painel, selecione Miro App for Splunk.
- Em Configuration > Logging, verifique se o Log level está definido como INFO.
- Em Inputs, selecione Create new input.
O modal Add Miro Audit Logs é aberto. - Adicione metadados para seu novo input, incluindo o token de acesso SIEM que você criou na Miro.
- Selecione Adicionar.
Você volta para a guia Inputs. - Verifique se seu novo input está Habilitado.
Mais informações:
-
Miro app for Splunk
Saiba mais sobre pesquisa e visualização no Splunk. -
Documentação do Splunk (externo)
Saiba mais sobre o Splunk.
Próximo: Conclusão
Você concluiu a configuração da Miro Enterprise. Para mais informações, veja Pronto para decolar.