Las historias de XOps transforman cantidades ingobernables de eventos de seguridad y red en historias consumibles, multifuncionales y accionables. Para integrar las historias de XOps en sus flujos de trabajo existentes y aumentar la visibilidad, puede exportar historias de XOps a su SIEM. Cato admite dos tipos de integraciones SIEM: integraciones CMA turnkey que se configuran desde la página de Integraciones o una integración gestionada desde un tercero.
Para exportar historias de XOps a su SIEM, necesita:
-
Crear una regla de Política de Respuesta que genere eventos para historias
-
Crear una integración de eventos
La Política de Respuesta le ayuda a monitorear historias de XOps definiendo cuándo se generan acciones de notificación o eventos para las historias. Para más información, consulte Creación de la Política de Respuesta para Historias de XOps.
El tipo de evento para historias de XOps es Detección y Respuesta.
Para crear una regla de política de respuesta:
-
Desde el menú de navegación, haga clic en Hogar > Política de Detección & Respuesta.
-
Seleccione la pestaña Política de Respuesta.
-
Haga clic en Nuevo. Se abre el panel Agregar a la Política de Respuesta.
-
Ingrese un Nombre para la regla.
-
Seleccione la Fuente de los eventos que desea exportar a su SIEM.
-
(Opcional) Defina Criterios que especifiquen las características que una historia debe tener para coincidir con la regla.
-
Seleccione el Desencadenante para la regla. Puede configurar si el desencadenante debe ser cuando una historia se crea, se actualiza o ambas.
-
En la sección de Respuesta, seleccione Evento.
-
Haga clic en Guardar. La regla se agrega a la política.
También puede integrar eventos para las historias de XOps con sus servicios y flujos de trabajo externos existentes.
-
Para obtener una lista de integraciones compatibles por el proveedor para eventos de Cato, consulte Cato Data: Integraciones compatibles con terceros
-
Para una integración turnkey con su SIEM, consulte los artículos de configuración relevantes. Los SIEM compatibles son:
0 comentarios
El artículo está cerrado para comentarios.