Geschäftsszenarios für die Verwendung von Disconnected Log Collector
Disconnected Log Collector eignet sich für eine Reihe von Geschäftsszenarios:
- Gesicherte Netzzonen
- In hochsicheren unidirektionalen Netzwerken (auch als Datendioden bekannt) kann das verbindungslose Protokoll „ UDPDisconnected Log Collector “ verwendet werden, um Ereignisse an zu senden QRadar.
- Managed Security Service Providers (MSSPs)
- Disconnected Log Collector kann auf kleinen bis mittleren Kundenstandorten installiert werden und verwendet kein virtuelles privates Netz (VPN) zum Senden von Ereignissen an den MSSP. Disconnected Log Collector vereinfacht die Verwaltung, da jede Instanz eindeutig zu einer bestimmten Kundendomäne gehört.
- Unternehmen mit vielen Standorten
- In großen Einzelhändlern und anderen Unternehmen mit mehreren Standorten generiert jeder Standort in der Regel nur wenige Ereignisse pro Sekunde, die die Kosten einer 15xx Event Collector -Appliance nicht rechtfertigen. Disconnected Log Collector kann auf einem kosteneffizienten Linux® -Computer oder einer virtuellen Maschine installiert werden, wo Ereignisse erfasst und an die zentrale Sicherheitsinfrastruktur gesendet werden können.
- IBM QRadar on Cloud Bereitstellungen
- Für Unternehmen, die nur Ereignisse verfolgen (keine Datenflüsse oder Schwachstellenscans), ist Disconnected Log Collector eine einfache Alternative zur Installation eines verwalteten Data-Gateway-Hosts und nicht auf ein VPN angewiesen, um Ereignisse an QRadar on Cloudzu senden.