IBM Security Guardium Insights
IBM Security® Guardium® Insights es una solución moderna de seguridad de datos. Está diseñado para adaptarse a entornos cambiantes, conectarse a herramientas de TI y seguridad críticas, agilizar los procesos de conformidad y auditoría y responder de forma inteligente a las amenazas de datos.
El DSM de IBM® Security Guardium Insights recopila alertas de reglas que se reenvían desde IBM Security Guardium Insights.
IBM QRadar recopila información, errores, alertas y avisos de IBM Guardium utilizando syslog. QRadar recibe sucesos de IBM Guardium Policy Builder en el formato LEEF (Log Event Extended Format).
QRadar solo puede descubrir y correlacionar automáticamente sucesos de las reglas predeterminadas que se incluyen con IBM Security Guardium Insights. Cualquier suceso configurado por el usuario que sea necesario se visualiza como desconocido en QRadar y debe correlacionar manualmente los sucesos desconocidos.
- En IBM Security Guardium Insights, configure una integración de alerta de syslog que incluye la cabecera LEEF QRadar en las plantillas. Para obtener más información, consulte Configuración de alertas de syslog (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=integrations-configuring-syslog-alerts).
- Cree una acción de regla de política en IBM Security Guardium Insights que utilice la integración de alertas de syslog. Para obtener más información, consulte Creación de una política personalizada (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=policies-creating-custom-policy).
- Configure un origen de registro de IBM Security Guardium Insights en QRadar. Para obtener más información, consulte Parámetros de origen de registro de Syslog para IBM Security Guardium Insights.
- Identifique y correlacione sucesos desconocidos para IBM Security Guardium Insights en QRadar . Para obtener más información, consulte Creación de una correlación de sucesos para sucesos de IBM Guardium.
- Puede utilizar mensajes de suceso de ejemplo para verificar una integración satisfactoria con QRadar. Para obtener más información, consulte Mensajes de suceso de ejemplo deIBM Security Guardium Insights.