Renseignements supplémentaires
Après avoir créé votre définition d'agent IBM QRadar, vous pouvez utiliser votre logiciel Arpeggio SIFT-IT et l'intégration QRadar pour personnaliser vos exigences de sécurité et d'audit.
Vous pouvez personnaliser les exigences de sécurité et d'audit suivantes :
- Créez des configurations personnalisées dans Arpeggio SIFT-IT avec un filtrage granulaire sur les attributs d'événement.
Par exemple, filtrage sur le nom de travail, l'utilisateur, le nom de fichier ou d'objet, les objets système ou les ports. Tous les événements sont transmis à partir de SIFT-IT et le contenu de l'événement dans QRadar est facilement recherché.
- Configurez les règles dans QRadar pour générer des alertes ou des violations pour votre équipe de sécurité afin d'identifier les menaces potentielles à la sécurité, la perte de données ou les violations en temps réel.
- Configuration des processus dans Arpeggio SIFT-IT pour déclencher la résolution en temps réel des problèmes sur votre IBM i.
- La création d'infractions pour votre équipe de sécurité à partir des événements Arpeggio SIFT-IT dans QRadar avec l'onglet Infractions ou la configuration des journaux de travail de messagerie dans SIFT-IT pour vos administrateurs IBM i.
- Création de jeux de règles de configuration multiples pour plusieurs agents exécutés simultanément pour gérer des événements de sécurité ou d'audit spécifiques.
Par exemple, vous pouvez configurer un agent QRadar avec un jeu de règles spécifique pour le transfert de tous les événements IBM i, puis développer plusieurs jeux de règles de configuration à des fins de conformité spécifiques. Vous pouvez facilement gérer les jeux de règles de configuration pour les réglementations de conformité, telles que FISMA, PCI, HIPPA, SOX ou ISO 27001. Tous les événements qui sont transmis par les agents SIFT-IT QRadar sont contenus dans une seule source de journal et catégorisés pour faciliter la recherche.