IBM Security Guardium Insights

IBM Security® Guardium® Insights ist eine moderne Datensicherheitslösung. Es wurde entwickelt, um sich an sich ändernde Umgebungen anzupassen, Verbindungen zu kritischen IT-und Sicherheitstools herzustellen, Compliance-und Prüfprozesse zu optimieren und intelligent auf Datenbedrohungen zu reagieren.

Das DSM IBM® Security Guardium Insights erfasst Regelalerts, die von IBM Security Guardium Insightsweitergeleitet werden.

IBM QRadar erfasst Informationen, Fehler, Alerts und Warnungen von IBM Guardium mithilfe von syslog. QRadar empfängt IBM Guardium Policy Builder-Ereignisse im Log Event Extended Format (LEEF).

QRadar kann Ereignisse der Standardregeln, die in IBM Security Guardium Insightsenthalten sind, nur automatisch erkennen und zuordnen. Alle erforderlichen benutzerkonfigurierten Ereignisse werden in QRadar als Unbekannte angezeigt und Sie müssen die unbekannten Ereignisse manuell zuordnen.

Führen Sie die folgenden Schritte aus, um IBM Security Guardium Insights in QRadarzu integrieren:
  1. Konfigurieren Sie in IBM Security Guardium Insightseine Syslog-Alertintegration, die den LEEF-Header QRadar in Vorlagen enthält. Weitere Informationen finden Sie unter Syslog-Alerts konfigurieren (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=integrations-configuring-syslog-alerts).
  2. Erstellen Sie eine Richtlinienregelaktion in IBM Security Guardium Insights , die die Syslog-Alertintegration verwendet. Weitere Informationen finden Sie unter Angepasste Richtlinie erstellen (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=policies-creating-custom-policy).
  3. Konfigurieren Sie eine IBM Security Guardium Insights -Protokollquelle in QRadar. Weitere Informationen finden Sie unter Syslog-Protokollquellenparameter für IBM Security Guardium Insights.
  4. Sie können unbekannte Ereignisse für IBM Security Guardium Insights in QRadar ermitteln und zuordnen. Weitere Informationen finden Sie unter Ereignismap für IBM Guardium-Ereignisse erstellen.
  5. Sie können Beispielereignisnachrichten verwenden, um eine erfolgreiche Integration mit QRadarzu überprüfen. Weitere Informationen finden Sie unter IBM Security Guardium Insights -Beispielereignisnachrichten.