Transmissão de dados de IBM Cloud Logs para ferramentas SIEM
Você pode transmitir dados do site IBM Cloud Logs para outras ferramentas corporativas, como as ferramentas SIEM (Security Information and Event Management).
O streaming é tratado pela integração do IBM Cloud Logs com o Event Streams.
Consulte Streaming de dados para obter informações sobre streaming.
Você pode usar o Event Streams com o IBM Cloud Logs para transmitir e gerenciar dados de registro. O Event Streams é um serviço Apache Kafka gerenciado e dimensionável que permite que os aplicativos enviem dados criando mensagens e enviando-as a um tópico. Os aplicativos podem se inscrever nesses tópicos para receber mensagens, permitindo o processamento e a análise de dados em tempo real.
Consulte Integração de IBM Cloud Logs com Event Streams para obter informações sobre como configurar a integração.
Para se conectar à sua instância do Event Streams, você precisa dos URLs de endpoint para as APIs e das credenciais para autenticação.
Para estabelecer uma conexão, os clientes devem ser configurados para usar SASL PLAIN ou SASL OAUTHBEARER em TLSv1.2, no mínimo, e para exigir um nome de usuário e uma lista dos servidores bootstrap. TLSv1.2 garante que as conexões sejam criptografadas e valida a autenticidade dos corretores (para evitar ataques man-in-the-middle). O SASL aplica a autenticação em todas as conexões. Para obter mais informações, consulte Configurando a API do seu cliente Kafka.