Informações adicionais
Depois de criar sua definição de agente do IBM QRadar , é possível usar seu software Arpeggio SIFT-IT e integração do QRadar para customizar seus requisitos de segurança e auditoria.
É possível customizar os requisitos de segurança e auditoria a seguir:
- Crie configurações customizadas no Arpeggio SIFT-IT com a filtragem granular de
atributos de eventos.
Por exemplo, filtrando nome da tarefa, usuário, nome do arquivo ou do objeto, objetos do sistema ou portas. Todos os eventos que são encaminhados do SIFT-IT e os conteúdos da carga útil do evento no QRadar são facilmente procurados.
- Configure regras no QRadar para gerar alertas ou ofensas para sua equipe de segurança para identificar possíveis ameaças de segurança, perda de dados ou violações em tempo real.
- Configurando processos no Arpeggio SIFT-IT para acionar a correção em tempo real de problemas em seu IBM i
- Criando ofensas para sua equipe de segurança por meio de eventos SIFT-IT da Arpeggio no QRadar com a guia Ofensas ou configurando logs de tarefas de e-mail em SIFT-IT para seus administradores do IBM i .
- Criando diversos conjuntos de regras de configuração para diversos agentes que são executados simultaneamente para manipular eventos específicos de segurança ou auditoria.
Por exemplo, é possível configurar um agente do QRadar com um conjunto de regras específico para encaminhar todos os eventos do IBM i e, em seguida, desenvolver vários conjuntos de regras de configuração para propósitos de conformidade específicos É possível gerenciar facilmente conjuntos de regras de configuração para fins de regulamentações de conformidade, como FISMA, PCI. HIPPA, SOX ou ISO 27001. Todos os eventos que são encaminhados por agentes SIFT-IT QRadar estão contidos em uma única origem do log e categorizadas para serem facilmente procurados