Información adicional

Después de crear la definición de agente de IBM QRadar , puede utilizar el software Arpeggio SIFT-IT y la integración de QRadar para personalizar los requisitos de seguridad y auditoría.

Puede personalizar los siguientes requisitos de seguridad y auditoría:

  • Cree configuraciones personalizadas en Arpeggio SIFT-IT con filtrado granular sobre atributos de suceso.

    Por ejemplo, filtrado por nombre de trabajo, usuario, nombre de archivo u objeto, objetos del sistema o puertos. Todos los sucesos que se reenvían desde SIFT-IT y el contenido de la carga útil de sucesos en QRadar se buscan fácilmente.

  • Configure reglas en QRadar para generar alertas o delitos para que su equipo de seguridad identifique posibles amenazas de seguridad, pérdida de datos o infracciones en tiempo real.
  • Configuración de procesos en Arpeggio SIFT-IT para desencadenar la remediación en tiempo real de problemas en IBM i.
  • Creación de delitos para el equipo de seguridad a partir de sucesos de Arpeggio SIFT-IT en QRadar con la pestaña Delitos o configuración de registros de trabajo de correo electrónico en SIFT-IT para los administradores de IBM i .
  • Creación de varios conjuntos de reglas de configuración para varios agentes que se ejecutan simultáneamente para manejar sucesos de seguridad o auditoría específicos.

Por ejemplo, puede configurar un agente de QRadar con un conjunto de reglas específico para reenviar todos los sucesos de IBM i y, a continuación, desarrollar varios conjuntos de reglas de configuración para fines de conformidad específicos. Puede gestionar fácilmente conjuntos de reglas de configuración para normativas de conformidad, como FISMA, PCI. HIPPA, SOX o ISO 27001. Todos los sucesos que reenvían los agentes SIFT-IT QRadar están contenidos en un único origen de registro y categorizados para ser fácilmente buscados.