Introducing G2.ai, the future of software buying.Try now
Akash K.
AK
Associate Consultant (Cyber Security) at Capgemini | SIEM | SOC | IBM Qradar | CHFI | SecOps

Cómo integrar los registros de SAP en IBM Qradar, ¿hay otra forma personalizada de obtener los registros de SAP?

Queremos integrar nuestra herramienta SEIM con SAP, pero todo lo que veo indica que necesito comprar ETD u otra solución de terceros. Me preguntaba si alguien sabe si los registros se pueden enviar a QRadar sin esto y, de ser así, si conocen un enlace para implementar este tipo de solución.
1 comentario
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
IBM QRadar SIEM
Respuesta Oficial
IBM QRadar SIEM
Jeremy G.
JG
Product Marketing at SentinelOne
0
Hola Akash: la integración nativa de QRadar y SAP es principalmente con SAP Enterprise Threat Detection y Enterprise Threat Monitor. Hay algunos enfoques alternativos, como enviar los registros de SAP como un archivo plano y crear un Módulo de Soporte de Dispositivos (DSM) para analizar el archivo plano. Aquí hay un hilo en la Comunidad de Seguridad de IBM que discute este tema https://community.ibm.com/community/user/security/communities/community-home/digestviewer/viewthread?GroupId=2497&;MessageKey=95fff4a8-2a0c-43a7-9839-250d632d9efa&CommunityKey=f9ea5420-0984-4345-ba7a-d93b4e2d4864&tab=digestviewer&ReturnUrl=%2Fcommunity%2Fuser%2Fsecurity%2Fcommunities%2Fcommunity-home%2Fdigestviewer%3FCommunityKey%3Df9ea5420-0984-4345-ba7a-d93b4e2d4864
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder