SAP Enterprise Threat Detection
IBM QRadar DSM for SAP Enterprise Threat Detection erfasst Ereignisse von einem SAP Enterprise Threat Detection-Server. SAP Enterprise Threat Detection ermöglicht Sicherheitsdaten in Echtzeit, um sich vor Cybersicherheitsbedrohungen zu schützen und die Verhinderung von Datenverlusten sicherzustellen.
Führen Sie die folgenden Schritte aus, um SAP Enterprise Threat Detection mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Protokoll-Allgemeines RPM
- SAP ETD-Alert-API-Protokoll-RPM
- SAP DSM RPM zur Erkennung von Unternehmensbedrohungen
- Konfigurieren Sie QRadar für den Empfang von Ereignissen von SAP Enterprise Threat Detection. Weitere Informationen finden Sie unter SAP Enterprise Threat Detection Alert API-Protokollquellenparameter für SAP Enterprise Threat Detection.
- Konfigurieren Sie SAP Enterprise Threat Detection für die Kommunikation mit QRadar. Weitere Informationen finden Sie in der Dokumentation zur Integration von Enterprise ThreatMonitor. (https://www.enterprise-threat-monitor.com/sap-qradar-enterprise-threat-detection-siem-integration/)
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine SAP Enterprise Threat Detection-Protokollquelle in der QRadar -Konsole hinzu.