XOpsストーリーをSIEMにエクスポートする

Prev Next

概要

XOpsのストーリーは、膨大な量の未管理のセキュリティおよびネットワークイベントを、使用可能でクロスファンクショナルかつ実行可能なストーリーに変換します。 既存のワークフローにXOpsストーリーを統合し、可視性を高めるために、XOpsストーリーをSIEMにエクスポートすることができます。 Catoは2つの種類のSIEM統合をサポートしています:統合ページから設定されるCMAターンキー統合または第三者から管理される統合。

XOpsストーリーのSIEMへのエクスポートを設定

XOpsストーリーをSIEMにエクスポートするには:

  1. ストーリーのためのイベントを作成する応答ポリシールールを作成

  2. イベント統合を作成

ステップ1:応答ポリシールールの作成

Xops_response.png

対応ポリシーはXOpsストーリーを監視するのに役立ちます。ストーリーの通知アクションまたはイベント生成時に定義しています。 詳細情報については、XOpsストーリーのための対応ポリシーの作成をご覧ください。

XOpsストーリーのイベントタイプは、「検出」と「対応」です。

Event_Type.png

応答ポリシールールを作成するには:

  1. ナビゲーションメニューからホーム > 検知&応答ポリシーをクリックします。

  2. 応答ポリシータブを選択します。

  3. 新規をクリックします。 応答ポリシーに追加パネルが開きます。

  4. ルール用の名前を入力します。

  5. エクスポートしたいイベントのソースを選択します。

  6. (オプション)ストーリーがルールに一致するために持つべき特徴を示す基準を定義します。

  7. ルールのトリガーを選びます。 トリガーがストーリーの作成、更新時またはその両方に発生するかどうかを設定することができます。

  8. 応答セクションで、イベントを選択します。

  9. 保存をクリックします。 ルールがポリシーに追加されます。

ステップ2:イベント統合の作成

XOpsストーリーのイベントを既存の第三者サービスおよびワークフローと統合することもできます。

  • Catoイベントのベンダーサポート統合のリストについては、Cato Data: 三者サポート統合をご覧ください

  • SIEMとのターンキー統合設定については、関連する構成記事をご覧ください。 サポートされているSIEMは次の通りです: