Associate Consultant (Cyber Security) at Capgemini | SIEM | SOC | IBM Qradar | CHFI | SecOps
Wie man SAP-Protokolle in IBM Qradar integriert, gibt es einen anderen benutzerdefinierten Weg, um SAP-Protokolle zu erhalten
Wir möchten unser SEIM-Tool mit SAP integrieren, aber alles, was ich sehe, besagt, dass ich entweder ETD oder eine andere Drittanbieterlösung kaufen muss. Ich frage mich, ob jemand weiß, ob die Logs ohne dies an QRadar gesendet werden können und wenn ja, ob Sie einen Link zur Implementierung dieser Art von Lösung kennen.
Hallo Akash - die native QRadar- und SAP-Integration erfolgt hauptsächlich mit SAP Enterprise Threat Detection und Enterprise Threat Monitor. Es gibt einige alternative Ansätze, wie das Übertragen der SAP-Protokolle als Flachdatei und das Erstellen eines Device Support Module (DSM), um die Flachdatei zu parsen. Hier ist ein Thread in der IBM Security Community, der dieses Thema diskutiert: https://community.ibm.com/community/user/security/communities/community-home/digestviewer/viewthread?GroupId=2497&;MessageKey=95fff4a8-2a0c-43a7-9839-250d632d9efa&CommunityKey=f9ea5420-0984-4345-ba7a-d93b4e2d4864&tab=digestviewer&ReturnUrl=%2Fcommunity%2Fuser%2Fsecurity%2Fcommunities%2Fcommunity-home%2Fdigestviewer%3FCommunityKey%3Df9ea5420-0984-4345-ba7a-d93b4e2d4864
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.