Weitere Informationen
Nachdem Sie Ihre IBM QRadar -Agentendefinition erstellen, können Sie Ihre Arpeggio SIFT-IT-Software und QRadar -Integration verwenden, um Ihre Sicherheits-und Prüfanforderungen anzupassen.
Sie können die folgenden Sicherheits-und Prüfanforderungen anpassen:
- Erstellen Sie angepasste Konfigurationen in Arpeggio SIFT-IT mit differenzierter Filterung nach Ereignisattributen.
Beispiel: Filtern nach Jobname, Benutzer, Datei-oder Objektname, Systemobjekten oder Ports. Alle Ereignisse, die von SIFT-IT weitergeleitet werden, und der Inhalt der Ereignisnutzdaten in QRadar werden einfach durchsucht.
- Konfigurieren Sie Regeln in QRadar , um Alerts oder Angriffe für Ihr Sicherheitsteam zu generieren, um potenzielle Sicherheitsbedrohungen, Datenverluste oder Verstöße in Echtzeit zu identifizieren.
- Konfigurieren Sie Prozesse in Arpeggio SIFT-IT, um die Behebung von Problemen in Ihrem IBM iin Echtzeit auszulösen
- Angriffe für Ihr Sicherheitsteam aus Arpeggio SIFT-IT-Ereignissen in QRadar über die Registerkarte Angriffe erstellen oder E-Mail-Jobprotokolle in SIFT-IT für Ihre IBM i -Administratoren konfigurieren.
- Erstellung mehrerer Konfigurationsregelsätze für mehrere Agenten, die gleichzeitig ausgeführt werden, um bestimmte Sicherheits-oder Prüfereignisse zu verarbeiten.
Sie können beispielsweise einen QRadar -Agenten mit einem bestimmten Regelsatz für die Weiterleitung aller IBM i -Ereignisse konfigurieren und anschließend mehrere Konfigurationsregelsätze für bestimmte Konformitätszwecke entwickeln. Sie können Konfigurationsregelsätze für Konformitätsverordnungen wie FISMA und PCI ohne großen Aufwand verwalten. HIPPA, SOX oder ISO 27001. Alle Ereignisse, die von SIFT-IT QRadar -Agenten weitergeleitet werden, sind in einer einzigen Protokollquelle enthalten und für eine einfache Suche kategorisiert.