Associate Consultant (Cyber Security) at Capgemini | SIEM | SOC | IBM Qradar | CHFI | SecOps
Como integrar logs do SAP ao IBM Qradar, existe outra maneira personalizada de obter logs do SAP
Queremos integrar nossa ferramenta SEIM com o SAP, mas tudo que estou vendo afirma que preciso comprar o ETD ou outra solução de terceiros. Eu estava me perguntando se alguém sabe se os logs podem ser enviados para o QRadar sem isso e, se sim, se conhece algum link para implementar esse tipo de solução.
Oi Akash - a integração nativa do QRadar e SAP é principalmente com o SAP Enterprise Threat Detection e o Enterprise Threat Monitor. Existem algumas abordagens alternativas, como enviar os logs do SAP como um arquivo plano e criar um Módulo de Suporte de Dispositivo (DSM) para analisar o arquivo plano. Aqui está um tópico na Comunidade de Segurança da IBM que discute este assunto https://community.ibm.com/community/user/security/communities/community-home/digestviewer/viewthread?GroupId=2497&;MessageKey=95fff4a8-2a0c-43a7-9839-250d632d9efa&CommunityKey=f9ea5420-0984-4345-ba7a-d93b4e2d4864&tab=digestviewer&ReturnUrl=%2Fcommunity%2Fuser%2Fsecurity%2Fcommunities%2Fcommunity-home%2Fdigestviewer%3FCommunityKey%3Df9ea5420-0984-4345-ba7a-d93b4e2d4864
Com mais de 2,5 milhões de avaliações, podemos fornecer os detalhes específicos que ajudam você a tomar uma decisão de compra de software informada para o seu negócio. Encontrar o produto certo é importante, deixe-nos ajudar.