Esse documento fornece informações sobre como adicionar integrações SIEM a um tenant no Cloud Security.
Requisitos
- Usuário com a permissão Cloud Security - Administrador do Tenant.
- Um ou mais sockets SIEM configurados em um serviço externo.
Integrar um servidor SIEM com um tenant
Para integrar um servidor SIEm com um tenant, veja os passos a seguir:
- Acesse o Cloud Security.
- Clique no ícone do Menu do usuário, localizado no canto superior direito da tela.
- No menu suspenso, selecione o Painel do administrador.
- Na seção Configurações de tenant, clique em Servidores SIEM.
- Clique no botão + Adicionar.
- No campo Nome *, insira um nome para a integração SIEM.
- No campo Endereço *, selecione entre:
- DNS: insira o nome completo do host do socket SIEM.
- IPv4: insira o endereço IP do socket SIEM.
- No campo Porta *, insira a porta listener para receber os logs.
- No campo Protocolo *, selecione o protocolo entre TCP e UDP.
- No campo Tipo de mensagem *, selecione o tipo de mensagem entre CEF e Syslog.
- No campo Usar TLS *, selecione para utilizar o handshake TLS para comunicação com o socket SIEM.
- Clique em Adicionar.
Após completar esses passos, o relatório Servidores SIEM exibirá a nova integração.