Introducing G2.ai, the future of software buying.Try now
Akash K.
AK
Associate Consultant (Cyber Security) at Capgemini | SIEM | SOC | IBM Qradar | CHFI | SecOps

Wie man SAP-Protokolle in IBM Qradar integriert, gibt es einen anderen benutzerdefinierten Weg, um SAP-Protokolle zu erhalten

Wir möchten unser SEIM-Tool mit SAP integrieren, aber alles, was ich sehe, besagt, dass ich entweder ETD oder eine andere Drittanbieterlösung kaufen muss. Ich frage mich, ob jemand weiß, ob die Logs ohne dies an QRadar gesendet werden können und wenn ja, ob Sie einen Link zur Implementierung dieser Art von Lösung kennen.
1 Kommentar
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Fragen zu beantworten
Anmelden
IBM QRadar SIEM
Offizielle Antwort
IBM QRadar SIEM
Jeremy G.
JG
Product Marketing at SentinelOne
0
Hallo Akash - die native QRadar- und SAP-Integration erfolgt hauptsächlich mit SAP Enterprise Threat Detection und Enterprise Threat Monitor. Es gibt einige alternative Ansätze, wie das Übertragen der SAP-Protokolle als Flachdatei und das Erstellen eines Device Support Module (DSM), um die Flachdatei zu parsen. Hier ist ein Thread in der IBM Security Community, der dieses Thema diskutiert: https://community.ibm.com/community/user/security/communities/community-home/digestviewer/viewthread?GroupId=2497&;MessageKey=95fff4a8-2a0c-43a7-9839-250d632d9efa&CommunityKey=f9ea5420-0984-4345-ba7a-d93b4e2d4864&tab=digestviewer&ReturnUrl=%2Fcommunity%2Fuser%2Fsecurity%2Fcommunities%2Fcommunity-home%2Fdigestviewer%3FCommunityKey%3Df9ea5420-0984-4345-ba7a-d93b4e2d4864
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten