Streaming dei dati da IBM Cloud Logs agli strumenti SIEM
È possibile trasmettere i dati da IBM Cloud Logs ad altri strumenti aziendali, come quelli di Security Information and Event Management (SIEM).
Lo streaming viene gestito integrando IBM Cloud Logs con Event Streams.
Per informazioni sullo streaming, vedere Streaming di dati.
È possibile utilizzare Event Streams con IBM Cloud Logs per lo streaming e la gestione dei dati di log. Event Streams è un servizio Apache Kafka scalabile e gestito che consente alle applicazioni di inviare dati creando messaggi e inviandoli a un argomento. Le applicazioni possono iscriversi a questi argomenti per ricevere messaggi, consentendo l'elaborazione e l'analisi dei dati in tempo reale.
Per informazioni sulla configurazione dell'integrazione, vedere Integrazione di IBM Cloud Logs con Event Streams.
Per connettersi all'istanza di Event Streams, sono necessari gli URL degli endpoint delle API e le credenziali per l'autenticazione.
Per stabilire una connessione, i client devono essere configurati per utilizzare almeno SASL PLAIN o SASL OAUTHBEARER su TLSv1.2 e per richiedere un nome utente e un elenco dei server di bootstrap. TLSv1.2 assicura che le connessioni siano criptate e convalida l'autenticità dei broker (per prevenire gli attacchi man-in-the-middle). SASL impone l'autenticazione su tutte le connessioni. Per ulteriori informazioni, vedi Configurazione del tuo client API Kafka.