Streaming von Daten von IBM Cloud Logs zu SIEM-Tools

Sie können Daten von IBM Cloud Logs an andere Unternehmenstools wie SIEM-Tools (Security Information and Event Management) übertragen.

Das Streaming erfolgt durch die Integration von IBM Cloud Logs mit Event Streams.

Informationen zum Streaming finden Sie unter Streaming-Daten.

Sie können Event Streams mit IBM Cloud Logs verwenden, um Protokolldaten zu streamen und zu verwalten. Event Streams ist ein skalierbarer, verwalteter Apache Kafka Dienst, mit dem Anwendungen Daten senden können, indem sie Nachrichten erstellen und an ein Topic senden. Anwendungen können diese Themen abonnieren, um Nachrichten zu erhalten, die eine Echtzeit-Datenverarbeitung und -Analyse ermöglichen.

Informationen zur Konfiguration der Integration finden Sie unter Integration von IBM Cloud Logs mit Event Streams.

Um eine Verbindung zu Ihrer Event Streams-Instanz herzustellen, benötigen Sie die Endpunkt-URLs für die APIs und die Anmeldedaten für die Authentifizierung.

Um eine Verbindung herzustellen, müssen die Clients so konfiguriert sein, dass sie mindestens SASL PLAIN oder SASL OAUTHBEARER über TLSv1.2 verwenden und einen Benutzernamen sowie eine Liste der Bootstrap-Server benötigen. TLSv1.2 stellt sicher, dass die Verbindungen verschlüsselt werden, und überprüft die Authentizität der Makler (um Man-in-the-Middle-Angriffe zu verhindern). SASL erzwingt die Authentifizierung für alle Verbindungen. Weitere Informationen finden Sie in Kafka-API-Client konfigurieren.