추가 정보

IBM QRadar 에이전트 정의를 작성한 후에는 Arpeggio SIFT-IT 소프트웨어 및 QRadar 통합을 사용하여 보안 및 감사 요구사항을 사용자 정의할 수 있습니다.

다음 보안 및 감사 요구사항을 사용자 정의할 수 있습니다.

  • 이벤트 속성에 대한 세부 단위의 필터링을 사용하여 Arpeggio SIFT-IT에서 사용자 정의 구성 작성.

    예를 들어, 작업 이름, 사용자, 파일 또는 오브젝트 이름, 시스템 오브젝트 또는 포트에 대한 필터링이 있습니다. SIFT-IT에서 전달되는 모든 이벤트 및 QRadar 에 있는 이벤트 페이로드의 컨텐츠가 쉽게 검색됩니다.

  • 잠재적인 보안 위협, 데이터 유실 또는 위반을 실시간으로 식별하기 위해 보안 팀에 대한 경보 또는 오펜스를 생성하도록 QRadar 에서 규칙을 구성하십시오.
  • IBM i에서 문제의 실시간 교정을 트리거하도록 Arpeggio SIFT-IT에서 프로세스를 구성합니다.
  • 오펜스 탭을 사용하여 QRadar 의 Arpeggio SIFT-IT 이벤트에서 보안 팀에 대한 오펜스를 작성하거나 IBM i 관리자에 대한 SIFT-IT에서 이메일 작업 로그를 구성합니다.
  • 특정 보안 또는 감사 이벤트를 처리하기 위해 동시에 실행되는 다중 에이전트에 대한 다중 구성 규칙 세트 작성.

예를 들어, 모든 IBM i 이벤트를 전달하기 위해 특정 규칙 세트를 사용하여 하나의 QRadar 에이전트를 구성한 후 특정 준수 용도로 여러 구성 규칙 세트를 개발할 수 있습니다. FISMA, PCI, HIPPA, SOX, 또는 ISO 27001과 같은 준수 규정에 대한 구성 규칙 세트를 쉽게 관리할 수 있습니다. SIFT-IT QRadar 에이전트가 전달하는 모든 이벤트는 단일 로그 소스에 포함되며 쉽게 검색할 수 있도록 분류됩니다.