IBM Security Guardium Insights
IBM Security® Guardium® Insights 최신 데이터 보안 솔루션입니다. 변화하는 환경에 적응하고, 중요한 IT및 보안 도구에 연결하며, 컴플라이언스 및 감사 프로세스를 간소화하고, 데이터 위협에 지능적으로 대응하도록 빌드되었습니다.
IBM® Security Guardium Insights DSM은 IBM Security Guardium Insights에서 전달되는 규칙 경보를 수집합니다.
IBM QRadar 는 syslog를 사용하여 IBM Guardium에서 정보, 오류, 경보 및 경고를 수집합니다. QRadar 는 LEEF (Log Event Extended Format) 로 IBM Guardium Policy Builder 이벤트를 수신합니다.
QRadar 는 IBM Security Guardium Insights에 포함된 기본 규칙의 이벤트만 자동으로 발견하고 맵핑할 수 있습니다. 필요한 사용자 구성 이벤트는 QRadar 에 알 수 없음으로 표시되며 알 수 없는 이벤트를 수동으로 맵핑해야 합니다.
IBM Security Guardium Insights 를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- IBM Security Guardium Insights에서 템플리트에 QRadar LEEF 헤더를 포함하는 syslog 경보 통합을 구성하십시오. 자세한 정보는 syslog 경보 구성 (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=integrations-configuring-syslog-alerts) 을 참조하십시오.
- syslog 경보 통합을 사용하는 IBM Security Guardium Insights 에서 정책 규칙 조치를 작성하십시오. 자세한 정보는 사용자 정의 정책 작성 (https://www.ibm.com/docs/en/guardium-insights/3.2.x?topic=policies-creating-custom-policy) 을 참조하십시오.
- QRadar에서 IBM Security Guardium Insights 로그 소스를 구성하십시오. 자세한 정보는 IBM Security Guardium Insights에 대한 Syslog 로그 소스 매개변수를 참조하십시오.
- QRadar 의 IBM Security Guardium Insights 에 대한 알 수 없는 이벤트를 식별하고 맵핑하십시오. 자세한 정보는 IBM Guardium 이벤트에 대한 이벤트 맵 작성을 참조하십시오.
- 샘플 이벤트 메시지를 사용하여 QRadar와의 성공적인 통합을 확인할 수 있습니다. 자세한 정보는 IBM Security Guardium Insights 샘플 이벤트 메시지를 참조하십시오.