Associate Consultant (Cyber Security) at Capgemini | SIEM | SOC | IBM Qradar | CHFI | SecOps
Comment intégrer les journaux SAP à IBM Qradar, existe-t-il une autre méthode personnalisée pour obtenir les journaux SAP
Nous voulons intégrer notre outil SEIM avec SAP, mais tout ce que je vois indique que je dois soit acheter ETD, soit une autre solution tierce. Je me demandais si quelqu'un sait si les journaux peuvent être envoyés à QRadar sans cela et, si oui, connaissez-vous un lien pour mettre en œuvre ce type de solution.
Salut Akash - l'intégration native de QRadar et SAP est principalement avec SAP Enterprise Threat Detection et Enterprise Threat Monitor. Il existe quelques approches alternatives, telles que l'envoi des journaux SAP sous forme de fichier plat et la création d'un Module de Support de Dispositif (DSM) pour analyser le fichier plat. Voici un fil de discussion dans la Communauté de Sécurité IBM qui aborde ce sujet.
À la recherche de informations sur les logiciels ?
Avec plus de 2,5 millions d'avis, nous pouvons fournir les détails spécifiques qui vous aident à prendre une décision d'achat de logiciel éclairée pour votre entreprise. Trouver le bon produit est important, laissez-nous vous aider.