Flux de données de IBM Cloud Logs vers les outils SIEM
Vous pouvez transmettre les données de IBM Cloud Logs à d'autres outils de l'entreprise, tels que les outils de gestion des informations et des événements de sécurité (SIEM).
La diffusion en continu est assurée par l'intégration de IBM Cloud Logs avec Event Streams.
Consultez Données en streaming pour plus d'informations sur le streaming.
Vous pouvez utiliser Event Streams avec IBM Cloud Logs pour diffuser et gérer les données de journalisation. Event Streams est un service Apache Kafka évolutif et géré qui permet aux applications d'envoyer des données en créant des messages et en les envoyant à un sujet. Les applications peuvent s'abonner à ces thèmes pour recevoir des messages, ce qui permet de traiter et d'analyser les données en temps réel.
Voir Intégrer IBM Cloud Logs avec Event Streams pour plus d'informations sur la configuration de l'intégration.
Pour vous connecter à votre instance Event Streams, vous avez besoin des URL des points de terminaison des API et des informations d'identification pour l'authentification.
Pour établir une connexion, les clients doivent être configurés pour utiliser au minimum SASL PLAIN ou SASL OAUTHBEARER sur TLSv1.2 et pour demander un nom d'utilisateur et une liste des serveurs d'amorçage. TLSv1.2 garantit que les connexions sont cryptées et valide l'authenticité des courtiers (pour éviter les attaques de type "man-in-the-middle"). SASL applique l'authentification pour toutes les connexions. Pour en savoir plus, voir Configuration de votre client API Kafka.