Les histoires XOps transforment des quantités non gérables d'événements Sécurité et Réseau bruts en histoires consommables, interfonctionnelles et exploitables. Vers intégrer les histoires XOps dans vos flux de travail existants et augmenter la Visibilité, vous pouvez Exporter les membres du groupe les histoires XOps vers le haut votre SIEM. Cato prend en charge deux Types d'Intégration SIEM : Intégrations CMA clés en main qui sont Activé à partir de la page Intégrations ou une Intégration gérée à partir d'un tiers.
Vers Exporter les membres du groupe Histoires XOps vers le haut votre SIEM, vous avez besoin de :
-
Créer une règle de Politique de réponse qui crée des Événements pour histoires
-
Créer une Intégration d'événements
La Politique de réponse vous aide à Surveiller les Histoires XOps en définissant quand des actions de notification ou Événements sont Générer un code d'enregistrement pour les histoires. Pour plus d'informations, consultez Creating the Response Policy for XOps Stories.
Le Type d'événement pour les Histoires XOps est Détection et Réponse.
Vers créer une Règle de Politique de réponse :
-
De la Navigation menu de navigation, cliquez sur Accueil > Politique de détection & Réponse.
-
Sélectionner par défaut l'onglet Politique de réponse.
-
Cliquez sur Nouveau. Le panneau Ajouter à la politique de réponse s'ouvre.
-
Entrer Nom pour la règle.
-
Sélectionner par défaut la Source des Événements que vous souhaitez Exporter vers le haut votre SIEM.
-
(Facultatif) Définir Critère qui spécifient les Caractéristiques une histoire doit avoir pour Correspondance la règle.
-
Sélectionner par défaut le Déclencheur pour la règle. Vous pouvez Configurer si le Déclencheur doit être lorsqu'une histoire est Créé, Mis à jour ou les Deux Sens.
-
Dans la section Réponse, Sélectionner par défaut Événement.
-
Cliquez sur Sauvegarder. La règle Est ajouté vers le haut la Politique.
Vous pouvez également Intégration les Événements pour les Histoires XOps avec vos services tiers et flux de travail existants.
-
Pour une Liste des Intégrations prises en charge par le fournisseur pour les Événements Cato, voir Cato Data: Third-Party Supported Integrations
-
Pour une Intégration clés en main avec votre SIEM, voir les articles de Configuration pertinents. Les SIEM pris en charge sont :
0 commentaire
Cet article n'accepte pas de commentaires.