2020-09-15 08:07发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
我们想将我们的SEIM工具与SAP集成在一起,但是我看到的一切都表明我需要购买ETD或其他第三方解决方案。 我想知道是否有人知道没有这些日志就可以发送到QRadar,如果知道的话,您是否知道实现此类解决方案的链接。
亲爱的迈克尔,
您可以肯定地将SAP安全监视功能集成到SIEM中,而无需其他工具。 某些SIEM提供程序确实具有提取器或提供了可以从SAP轻松提供的连接器。 但是存在主要缺点:
*数量:安全审核日志文件,网关日志,系统日志等...通常很大,无法连续发送
*关联性:建立数据湖后,您将面对构建用例的工作。 通常,单个事件在关联到实际的跨平台攻击模式之前都是无害的
*与安全性相关:所有日志源中的大多数都包含与安全性无关的数据。 如何在所有噪声中找到信号?
*覆盖范围:许多SAP安全情报都超出了处理普通日志的范围。 您如何提醒重要数据提取,识别盗窃,...
致以问候,伊万
最多设置5个标签!
亲爱的迈克尔,
您可以肯定地将SAP安全监视功能集成到SIEM中,而无需其他工具。 某些SIEM提供程序确实具有提取器或提供了可以从SAP轻松提供的连接器。 但是存在主要缺点:
*数量:安全审核日志文件,网关日志,系统日志等...通常很大,无法连续发送
*关联性:建立数据湖后,您将面对构建用例的工作。 通常,单个事件在关联到实际的跨平台攻击模式之前都是无害的
*与安全性相关:所有日志源中的大多数都包含与安全性无关的数据。 如何在所有噪声中找到信号?
*覆盖范围:许多SAP安全情报都超出了处理普通日志的范围。 您如何提醒重要数据提取,识别盗窃,...
致以问候,伊万
一周热门 更多>