Exportar Histórias XOps para o seu SIEM

Prev Next

Visão geral

Histórias XOps transformam quantidades incontornáveis de eventos de segurança e rede brutos em histórias consumíveis, interfuncionais e acionáveis. Para integrar histórias XOps em seus fluxos de trabalho existentes e aumentar a visibilidade, você pode exportar histórias XOps para seu SIEM. Cato oferece suporte a dois tipos de integrações de SIEM: integrações CMA turnkey que são configuradas a partir da página Integrações ou uma integração gerenciada por terceiros.

Configurando Histórias XOps para serem Exportadas para o Seu SIEM

Para exportar histórias XOps para seu SIEM, você precisa:

  1. Criar uma regra de Política de Resposta que crie eventos para histórias

  2. Criar uma integração de eventos

Etapa 1: Criando uma Regra de Política de Resposta

Xops_response.png

A Política de Resposta ajuda você a monitorar histórias XOps definindo quando ações de notificação ou eventos são gerados para as histórias. Para mais informações, veja Criando a Política de Resposta para Histórias XOps.

O tipo de evento para histórias XOps é Detecção e Resposta.

Event_Type.png

Para criar uma regra de política de resposta:

  1. No menu de navegação, clique em Início > Política de Detecção e Resposta.

  2. Selecione a aba Política de Resposta.

  3. Clique Novo. O painel Adicionar à Política de Resposta abre.

  4. Digite um Nome para a regra.

  5. Selecione a Fonte dos eventos que deseja exportar para seu SIEM.

  6. (Opcional) Defina Critérios que especificam as características que uma história deve ter para corresponder à regra.

  7. Selecione o Gatilho para a regra. Você pode configurar se o gatilho deve ser quando uma história é criada, atualizada ou ambos.

  8. Na seção Resposta, selecione Evento.

  9. Clique Salvar. A regra é adicionada à política.

Etapa 2: Criando uma Integração de Eventos

Você também pode integrar eventos para histórias XOps com seus serviços e fluxos de trabalho de terceiros existentes.