IBM Cloud Logs 에서 SIEM 도구로 데이터 스트리밍

IBM Cloud Logs 에서 보안 정보 및 이벤트 관리(SIEM) 도구와 같은 다른 기업용 도구로 데이터를 스트리밍할 수 있습니다.

스트리밍은 IBM Cloud Logs 와 Event Streams 를 통합하여 처리합니다.

스트리밍에 대한 자세한 내용은 데이터 스트리밍을 참조하세요.

Event Streams 와 IBM Cloud Logs 를 사용하여 로그 데이터를 스트리밍하고 관리할 수 있습니다. Event Streams 는 확장 가능한 관리형 Apache Kafka 서비스로, 애플리케이션이 메시지를 만들어 토픽에 전송하여 데이터를 보낼 수 있도록 합니다. 애플리케이션은 이러한 주제를 구독하여 메시지를 수신함으로써 실시간 데이터 처리 및 분석이 가능합니다.

통합 구성에 대한 자세한 내용은 IBM Cloud Logs 와 Event Streams 통합하기를 참조하세요.

Event Streams 인스턴스에 연결하려면 API용 엔드포인트 URL과 인증용 자격 증명이 필요합니다.

연결을 설정하려면 클라이언트가 최소한 TLSv1.2 을 통해 SASL PLAIN 또는 SASL OAUTHBEARER를 사용하도록 구성하고 사용자 이름과 부트스트랩 서버 목록을 필요로 해야 합니다. TLSv1.2 는 연결이 암호화되도록 하고 브로커의 신뢰성을 검증합니다(중간자 공격을 방지하기 위해). SASL는 모든 연결에서 인증을 적용합니다. 자세한 정보는 Kafka API 클라이언트 구성을 참조하십시오.