تصدير قصص XOps إلى SIEM الخاص بك

نظرة عامة

تحوِّل قصص XOps كميات غير قابلة للإدارة من الأحداث الأمنية والشبكة الأولية إلى قصص قابلة للاستخدام، ومتعددة الوظائف وقابلة للتنفيذ. لدمج قصص XOps في سير العمل الحالي وزيادة الرؤية، يمكنك تصدير قصص XOps إلى SIEM الخاص بك. تدعم Cato نوعين من تكاملات SIEM: تكاملات CMA الجاهزة التي يتم تكوينها من صفحة التكاملات أو تكاملات مُدارة من طرف ثالث.

تكوين قصص XOps لتصديرها إلى SIEM الخاص بك

لتصدير قصص XOps إلى SIEM الخاص بك، يجب عليك:

  1. إنشاء قاعدة سياسة استجابة تقوم بإنشاء أحداث للقصص

  2. إنشاء تكامل للأحداث

الخطوة 1: إنشاء قاعدة سياسة استجابة

Xops_response.png

تساعد سياسة الاستجابة في مراقبة قصص XOps من خلال تحديد متى يتم توليد إجراءات الإشعارات أو الأحداث للقصص. لمزيد من المعلومات، انظر إنشاء سياسة الاستجابة لقصص XOps.

نوع الحدث لقصص XOps هو اكتشاف واستجابة.

Event_Type.png

لإنشاء قاعدة سياسة استجابة:

  1. من قائمة التنقل، انقر على الصفحة الرئيسية > سياسة الكشف والرد.

  2. اختر علامة تبويب سياسة الاستجابة.

  3. انقر على جديد. تفتح لوحة إضافة إلى سياسة الاستجابة.

  4. أدخل اسمًا للقاعدة.

  5. اختر المصدر للأحداث التي تريد تصديرها إلى SIEM الخاص بك.

  6. (اختياري) حدد معايير لتحدد الخصائص التي يجب أن تتوافر في القصة لتطابق القاعدة.

  7. اختر المحرك للقاعدة. يمكنك تكوين ما إذا كان المحرك يجب أن يكون عند إنشاء القصة، تحديثها أو كليهما.

  8. في قسم الاستجابة، اختر الحدث.

  9. انقر على حفظ. تتم إضافة القاعدة إلى السياسة.

الخطوة 2: إنشاء تكامل الحدث

يمكنك أيضًا دمج الأحداث لقصص XOps مع خدمات الطرف الثالث وسير العمل الحالية الخاصة بك.

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات