從 IBM Cloud Logs 將資料串流至 SIEM 工具

您可以將 IBM Cloud Logs 的資料串流至其他企業工具,例如安全資訊與事件管理 (SIEM) 工具。

透過整合 IBM Cloud Logs 與 Event Streams 來處理串流。

有關串流的資訊,請參閱串流 資料

您可以使用 Event Streams 與 IBM Cloud Logs 來串流和管理日誌資料。Event Streams 是可擴充、受管理的 Apache Kafka 服務,可讓應用程式透過建立訊息並傳送至主題來傳送資料。 應用程式可以訂閱這些主題以接收訊息,從而實現即時資料處理和分析。

有關設定整合的資訊,請參閱 IBM Cloud Logs 與 Event Streams 整合。

若要 連線到您的 Event Streams 範例,您需要 API 的端點 URL 以及驗證憑證。

若要建立連線,用戶端必須設定為至少使用 SASL PLAIN 或 SASL OAUTHBEARER over TLSv1.2,並需要使用者名稱和開機伺服器清單。 TLSv1.2 確保連線經過加密,並驗證經紀人的真實性 (防止中間人攻擊)。 SASL 會對所有連線強制執行鑑別。 如需相關資訊,請參閱配置 Kafka API 用戶端