将数据流从 IBM Cloud Logs 传输到 SIEM 工具

您可以从 IBM Cloud Logs 将数据流传输到其他企业工具,如安全信息和事件管理 (SIEM) 工具。

流媒体通过将 IBM Cloud Logs 与 Event Streams 整合来处理。

有关流式传输的信息,请参阅 流式传输数据

Event Streams IBM Cloud Logs Event Streams 是一个可扩展、受管理的 服务,应用程序可通过创建消息并将其发送到主题来发送数据。Apache Kafka 应用程序可以订阅这些主题以接收消息,从而实现实时数据处理和分析。

有关配置集成的信息,请参阅将 IBM Cloud Logs 与 Event Streams 集成。

连接到 Event Streams 实例,您需要 API 的端点 URL 和身份验证凭据。

要建立连接,必须至少将客户端配置为通过 TLSv1.2 使用 SASL PLAIN 或 SASL OAUTHBEARER,并要求提供用户名和引导服务器列表。 TLSv1.2 确保连接加密,并验证经纪人的真实性(防止中间人攻击)。 SASL 会对所有连接强制执行认证。 有关更多信息,请参阅配置 Kafka API 客户机