SIEMへのXOpsストーリーのエクスポート

概要

XOpsストーリーは、扱いにくいほど大量の生のセキュリティとネットワークイベントを消費可能、クロスファンクショナル、そして実行可能なストーリーへと変換します。 既存のワークフローにXOpsストーリーを統合し、可視性を高めるために、XOpsストーリーをSIEMにエクスポートすることができます。 Catoは2種類のSIEM統合をサポートしています: 統合ページから設定されたCMAターンキー統合または第三者機関によって管理される統合。

SIEMへのXOpsストーリーのエクスポート設定

XOpsストーリーをSIEMにエクスポートするためには、次のことが必要です:

  1. ストーリーのイベントを作成する対応ポリシールールを作成する

  2. イベント統合を作成する

ステップ1: 対応ポリシールールの作成

Xops_response.png

対応ポリシーは、ストーリーの通知アクションやイベントが生成されるタイミングを定義することで、XOpsストーリーを監視するのに役立ちます。 さらに詳しくは、XOpsストーリーのための対応ポリシーの作成を参照してください。

XOpsストーリーのイベントタイプは検出と対応です。

Event_Type.png

対応ポリシールールを作成するには:

  1. ナビゲーションメニューから、ホーム > 検出 & 対応ポリシーをクリックします。

  2. 対応ポリシータブを選択します。

  3. 新規をクリックします。 対応ポリシーに追加パネルが開きます。

  4. ルールの名前を入力します。

  5. エクスポートしたいイベントのソースを選択します。

  6. (オプション)ルールに一致するためにストーリーが持たなければならない特性を指定する基準を定義します。

  7. ルールのトリガーを選択します。 トリガーがストーリーの作成時、更新時または両方にすべきかどうかを設定できます。

  8. 対応セクションで、イベントを選択します。

  9. 保存をクリックしてください。 ルールがポリシーに追加されます。

ステップ2: イベント統合の作成

また、XOpsストーリーのイベントを既存の第三者サービスとワークフローに統合することができます。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント