IBM Security Guardium Insights

IBM Security® Guardium® Insights est une solution moderne de sécurité des données. Il est conçu pour s'adapter à des environnements en mutation, se connecter à des outils informatiques et de sécurité critiques, rationaliser les processus de conformité et d'audit et répondre intelligemment aux menaces liées aux données.

Le DSM IBM® Security Guardium Insights collecte des alertes de règles qui sont transmises à partir d' IBM Security Guardium Insights.

IBM QRadar collecte les informations, les erreurs, les alertes et les avertissements d' IBM Guardium à l'aide de syslog. QRadar reçoit des événements IBM Guardium Policy Builder dans le format LEEF (Log Event Extended Format).

QRadar ne peut reconnaître et mapper automatiquement que les événements des règles par défaut qui sont incluses avec IBM Security Guardium Insights. Tous les événements configurés par l'utilisateur qui sont nécessaires sont affichés comme inconnus dans QRadar et vous devez mapper manuellement les événements inconnus.

Pour intégrer IBM Security Guardium Insights à QRadar, procédez comme suit:
  1. Dans IBM Security Guardium Insights, configurez une intégration d'alerte syslog qui inclut l'en-tête QRadar LEEF dans les modèles. Pour plus d'informations, voir Configuration des alertes syslog (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=integrations-configuring-syslog-alerts).
  2. Créez une action de règle de politique dans IBM Security Guardium Insights qui utilise l'intégration d'alerte syslog. Pour plus d'informations, voir Création d'une règle personnalisée (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=policies-creating-custom-policy).
  3. Configurez une source de journal IBM Security Guardium Insights dans QRadar. Pour plus d'informations, voir Syslog source parameters for IBM Security Guardium Insights.
  4. Identifiez et mappez les événements inconnus pour IBM Security Guardium Insights dans QRadar . Pour plus d'informations, voir Création d'une mappe d'événements pour les événements IBM Guardium.
  5. Vous pouvez utiliser des exemples de messages d'événement pour vérifier que l'intégration à QRadara abouti. Pour plus d'informations, voir les exemples de messages d'événement IBM Security Guardium Insights.