Escenarios de negocio para utilizar Disconnected Log Collector

Disconnected Log Collector es adecuado para una serie de escenarios de negocio:

Zonas de red protegidas
En redes unidireccionales de alta seguridad (también conocidas como diodos de datos ), Disconnected Log Collector puede utilizar el protocolo sin conexión UDP para enviar eventos a QRadar.
Proveedores de servicios de seguridad gestionados (MSSP)
Disconnected Log Collector se puede instalar en sitios de cliente de tamaño pequeño o mediano y no se basa en una red privada virtual (VPN) para enviar sucesos al MSSP. Disconnected Log Collector simplifica la administración porque cada instancia pertenece claramente a un dominio de cliente determinado.
Empresas con varias ubicaciones
En grandes minoristas y otras empresas de varias ubicaciones, cada ubicación suele generar sólo unos pocos sucesos por segundo que no justifican el coste de un dispositivo 15xx Event Collector . Disconnected Log Collector se puede instalar en un sistema o máquina virtual Linux® rentable, donde puede recopilar y enviar sucesos a la infraestructura de seguridad central.
IBM QRadar on Cloud Despliegues
Para empresas que realizan un seguimiento solo de sucesos (no de flujos o exploraciones de vulnerabilidades), Disconnected Log Collector es una alternativa ligera a la instalación de un host gestionado de Data Gateway y no depende de una VPN para enviar sucesos a QRadar on Cloud.