Экспортируя истории XOps в ваш SIEM

Обзор

Истории XOps преобразуют несметное количество необработанных событий безопасности и сети в удобоваримые, межфункциональные и действенные истории. Чтобы интегрировать истории XOps в ваши существующие рабочие процессы и увеличить видимость, вы можете экспортировать истории XOps в ваш SIEM. Cato поддерживает два типа интеграций с SIEM: CMA готовые интеграции, которые настраиваются на странице Интеграции, или интеграции, управляемые сторонним модулем.

Настройка историй XOps для экспорта в ваш SIEM

Чтобы экспортировать истории XOps в ваш SIEM, вам нужно:

  1. Создайте правило Политики Реагирования, которое создает события для историй

  2. Создайте интеграцию событий

Шаг 1: Создание правила Политики Реагирования

Xops_response.png

Политика Реагирования помогает вам отслеживать истории XOps, определяя, когда генерируются действия уведомлений или события для историй. Для дополнительной информации обратитесь к Создание Политики Реагирования для Историй XOps.

Тип события для историй XOps - Обнаружение и Реагирование.

Event_Type.png

Чтобы создать правило политики реагирования:

  1. В меню навигации нажмите Домашняя > Политика Обнаружения и Реагирования.

  2. Выберите вкладку Политика Реагирования.

  3. Нажмите Новый. Открывается панель Добавить в Политику Реагирования.

  4. Введите Имя для правила.

  5. Выберите Источник событий, которые вы хотите экспортировать в ваш SIEM.

  6. (необязательно) Определите Критерии, которые указывают на характеристики, которыми должна обладать история, чтобы соответствовать правилу.

  7. Выберите Триггер для правила. Вы можете настроить, должен ли триггер срабатывать при создании, обновлении истории или в обоих случаях.

  8. В разделе Реакция выберите Событие.

  9. Нажмите Сохранить. Правило добавлено в политику.

Шаг 2: Создание интеграции событий

Вы также можете интегрировать события для историй XOps с вашими существующими сторонними сервисами и рабочими процессами.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев