Transmisión de datos de IBM Cloud Logs a herramientas SIEM

Puede transmitir datos desde IBM Cloud Logs a otras herramientas corporativas, como las herramientas de gestión de eventos e información de seguridad (SIEM).

El streaming se gestiona integrando IBM Cloud Logs con Event Streams.

Consulte Transmisión de datos para obtener información sobre la transmisión.

Puede utilizar Event Streams con IBM Cloud Logs para transmitir y gestionar datos de registro. Event Streams es un servicio escalable y gestionado de Apache Kafka que permite a las aplicaciones enviar datos creando mensajes y enviándolos a un tema. Las aplicaciones pueden suscribirse a estos temas para recibir mensajes, lo que permite procesar y analizar datos en tiempo real.

Consulte Integración de IBM Cloud Logs con Event Streams para obtener información sobre la configuración de la integración.

Para conectarse a su instancia de Event Streams, necesita las URL de los puntos finales de las API y las credenciales para la autenticación.

Para establecer una conexión, los clientes deben estar configurados para utilizar SASL PLAIN o SASL OAUTHBEARER sobre TLSv1.2 como mínimo y para requerir un nombre de usuario, y una lista de los servidores de arranque. TLSv1.2 garantiza el cifrado de las conexiones y valida la autenticidad de los intermediarios (para evitar los ataques "man-in-the-middle"). SASL aplica la autenticación en todas las conexiones. Para obtener más información, consulte Configuración del cliente de API de Kafka.