Exportar Histórias XOps para o seu SIEM

Visão geral

Histórias XOps transformam quantidades incontornáveis de eventos de segurança e rede brutos em histórias consumíveis, interfuncionais e acionáveis. Para integrar histórias XOps em seus fluxos de trabalho existentes e aumentar a visibilidade, você pode exportar histórias XOps para seu SIEM. Cato oferece suporte a dois tipos de integrações de SIEM: integrações CMA turnkey que são configuradas a partir da página Integrações ou uma integração gerenciada por terceiros.

Configurando Histórias XOps para serem Exportadas para o Seu SIEM

Para exportar histórias XOps para seu SIEM, você precisa:

  1. Criar uma regra de Política de Resposta que crie eventos para histórias

  2. Criar uma integração de eventos

Etapa 1: Criando uma Regra de Política de Resposta

Xops_response.png

A Política de Resposta ajuda você a monitorar histórias XOps definindo quando ações de notificação ou eventos são gerados para as histórias. Para mais informações, consulte Criando a Política de Resposta para Histórias XOps.

O tipo de evento para histórias XOps é Detecção e Resposta.

Event_Type.png

Para criar uma regra de política de resposta:

  1. No menu de navegação, clique em Inicial > Política de Detecção & Resposta.

  2. Selecione a aba Política de Resposta.

  3. Clique em Novo. O painel Adicionar à Política de Resposta abre.

  4. Digite um Nome para a regra.

  5. Selecione a Fonte dos eventos que deseja exportar para seu SIEM.

  6. (Opcional) Defina Critérios que especifiquem as características que uma história deve ter para corresponder à regra.

  7. Selecione o Gatilho para a regra. Você pode configurar se o gatilho deve ser quando uma história é criada, atualizada ou ambos.

  8. Na seção Resposta, selecione Evento.

  9. Clique em Salvar. A regra é adicionada à política.

Etapa 2: Criando uma Integração de Eventos

Você também pode integrar eventos para histórias XOps com seus serviços e fluxos de trabalho de terceiros existentes.

Esse artigo foi útil?

Usuários que acharam isso útil: 0 de 0

0 comentário