Associate Consultant (Cyber Security) at Capgemini | SIEM | SOC | IBM Qradar | CHFI | SecOps
Cómo integrar los registros de SAP en IBM Qradar, ¿hay otra forma personalizada de obtener los registros de SAP?
Queremos integrar nuestra herramienta SEIM con SAP, pero todo lo que veo indica que necesito comprar ETD u otra solución de terceros. Me preguntaba si alguien sabe si los registros se pueden enviar a QRadar sin esto y, de ser así, si conocen un enlace para implementar este tipo de solución.
Hola Akash: la integración nativa de QRadar y SAP es principalmente con SAP Enterprise Threat Detection y Enterprise Threat Monitor. Hay algunos enfoques alternativos, como enviar los registros de SAP como un archivo plano y crear un Módulo de Soporte de Dispositivos (DSM) para analizar el archivo plano. Aquí hay un hilo en la Comunidad de Seguridad de IBM que discute este tema https://community.ibm.com/community/user/security/communities/community-home/digestviewer/viewthread?GroupId=2497&;MessageKey=95fff4a8-2a0c-43a7-9839-250d632d9efa&CommunityKey=f9ea5420-0984-4345-ba7a-d93b4e2d4864&tab=digestviewer&ReturnUrl=%2Fcommunity%2Fuser%2Fsecurity%2Fcommunities%2Fcommunity-home%2Fdigestviewer%3FCommunityKey%3Df9ea5420-0984-4345-ba7a-d93b4e2d4864
Con más de 2.5 millones de reseñas, podemos proporcionar los detalles específicos que te ayudarán a tomar una decisión informada al comprar software para tu negocio. Encontrar el producto adecuado es importante, déjanos ayudarte.