Scénarios métier pour l'utilisation de Disconnected Log Collector
Disconnected Log Collector convient à une gamme de scénarios métier :
- Zones réseau sécurisées
- Dans les réseaux unidirectionnels haute sécurité (également appelés diodes de données), Disconnected Log Collector peut utiliser le protocole UDP sans connexion pour envoyer des événements à QRadar.
- Fournisseurs de services de sécurité gérés (MSSP)
- Disconnected Log Collector peut être installé sur des sites client de petite ou moyenne taille et ne repose pas sur un réseau privé virtuel (VPN) pour envoyer des événements au MSSP. Disconnected Log Collector simplifie l'administration car chaque instance appartient clairement à un domaine client particulier.
- Entreprises multi-sites
- Dans les grands détaillants et les autres entreprises à emplacements multiples, chaque emplacement ne génère généralement que quelques événements par seconde qui ne justifient pas le coût d'un dispositif 15xx Event Collector . Disconnected Log Collector peut être installé sur un ordinateur ou une machine virtuelle Linux® rentable, où il peut collecter et envoyer des événements à l'infrastructure de sécurité centrale.
- IBM QRadar on Cloud Déploiements
- Pour les entreprises qui ne suivent que les événements (pas les flux ou les analyses de vulnérabilité), Disconnected Log Collector est une alternative légère à l'installation d'un hôte géré par Data Gateway et ne s'appuie pas sur un VPN pour envoyer des événements à QRadar on Cloud.