Cómo implementar paquetes de contenido de SIEM
Última modificación: 2022-09-13 12:45:08 Etc/GMT
Descargo de responsabilidad
Productos implicados
Idiomas:
Este artículo se encuentra disponible en los siguientes idiomas:
Découvrez comment un écosystème XDR qui s'adapte en permanence peut dynamiser votre entreprise.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
Descargue el informe Magic Quadrant, que evalúa a los 19 proveedores en función de su amplitud de visión y capacidad de ejecución.
Según Gartner, "XDR es una tecnología emergente que ofrece funciones mejoradas de prevención, detección y respuesta a amenazas.".
¿A qué amenazas de ciberseguridad deberían prestar atención las empresas durante 2022?
En el sector de la ciberseguridad no hay tiempo para aburrirse y nunca ha habido un mejor momento para aceptar esta idea como una ventaja y un catalizador de la actividad empresarial.
Dos líderes reconocidos del mercado de la ciberseguridad han unido fuerzas para crear un mundo digital resiliente.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
The ServicePortal will be unavailable for up to 5 minutes on October 26, 2023 between 8 and 8:30PM CDT. We apologize for any inconvenience.
Cómo implementar paquetes de contenido de SIEM
Artículos técnicos ID:
KB83783
Última modificación: 2022-09-13 12:45:08 Etc/GMT EntornoMcAfee SIEM Enterprise Security Manager (ESM) 11.x
McAfee del Advanced Correlation Engine (ACE) 11.x de Siem McAfee SIEM Event Receiver (receptor) 11.x ResumenEn ESM, puede descargar e implementar paquetes de contenido que McAfee crea y distribuye. En este artículo se describe cómo implementar paquetes de contenido.
NOTAS::
Los paquetes de contenido le permiten seleccionar, descargar e implementar con facilidad la configuración crítica de SIEM. Estas opciones de configuración se centran en la supervisión de casos de uso como amenazas de Insider, fuga de datos, contenido de correo electrónico, firewall, actividad maliciosa, malware, directivas, reconocimiento, actividad sospechosa, filtrado de contenido Weby autenticación. Estos paquetes de contenido están preconfigurados para ofrecer a los usuarios un acceso rápido a funciones avanzadas de administración de amenazas o de conformidad. Un único paquete de contenido puede contener combinaciones de uno o varios de los siguientes componentes:
Para instalar paquetes de contenido
Los paquetes de contenido se descargan automáticamente como parte del proceso de actualización de reglas. Si el ESM no dispone de acceso a Internet externo, consulte la sección siguiente titulada "para localizar e instalar paquetes de contenido desde la base de conocimiento" para obtener instrucciones sobre la instalación.
Cuando se publican nuevos paquetes de contenido, se agrega un artículo independiente para cada paquete de contenido al base de conocimiento. Estos artículos contienen el paquete de contenido en un .zip archivo y la información de uso detallada en forma de PDF. Nota: los artículos de los paquetes de contenido de Siem solo están disponibles para usuarios registrados de ServicePortal. Debe iniciar sesión en ServicePortal para acceder a ellos. Los nuevos artículos de paquete de contenido se agregan con regularidad. Siga los pasos que se indican a continuación para buscar e instalar manualmente un paquete de contenido:
Cómo cambiar los componentes de la alarma Puede cambiar las alarmas de los paquetes de contenido para realizar más acciones. Por ejemplo, para enviar correos electrónicos a los destinatarios, etiquete los sistemas en ePO y ejecute comandos remotos. Para cambiar esta configuración:
Nota: Las configuraciones adicionales realizadas en las alarmas de los paquetes de contenido no se transfieren si se actualiza el paquete de contenido.
Para obtener más información sobre las alarmas, consulte la sección "funcionamiento de las alarmas" en la ayuda en línea de ESM. Para acceder a la ayuda online desde el ESM, haga clic en el icono de ayuda situado en la esquina superior derecha de las ventanas de ESM, o bien haga clic en el menú ayuda de la consola de ESM. Cómo cambiar los parámetros de regla de correlación
Para cambiar las reglas de correlación:
Para obtener más información sobre las reglas de correlación, consulte la "reglas de correlación" y "ejemplo de las secciones regla de correlación personalizada o componente" en la ayuda en línea de ESM. Para acceder a la ayuda online desde el ESM, haga clic en el icono de ayuda situado en la esquina superior derecha de las ventanas de ESM, o bien haga clic en el menú ayuda de la consola de ESM.
Cómo cambiar los informes y los diseños de
informes Los paquetes de contenido pueden contener informes y diseños de informes. Los diseños de informe son plantillas para informes. Puede cambiar la apariencia y el contenido del informe cambiando el diseño para que se ajuste mejor a sus necesidades. Por ejemplo, puede cambiar un informe para que se ejecute automáticamente a una hora específica, se envíe a destinatarios específicos o se almacene en ubicaciones especificadas/alternativas. Para cambiar el informe:
Para obtener más información acerca de los informes y los diseños de informes, consulte los siguientes temas en la ayuda en línea de ESM:
Para acceder a la ayuda online desde el ESM, haga clic en el icono de ayuda situado en la esquina superior derecha de las ventanas de ESM, o bien haga clic en el menú ayuda de la consola de ESM.
Cómo cambiar variables Las variables agregadas a través de paquetes de contenido se pueden cambiar para adaptarse a las necesidades de su organización. Para cambiar una variable:
Para obtener más información sobre cómo administrar las variables y cómo utilizarlas, consulte la sección "variables" de la ayuda en línea de ESM. Para acceder a la ayuda online desde el ESM, haga clic en el icono de ayuda situado en la esquina superior derecha de las ventanas de ESM, o bien haga clic en el menú ayuda de la consola de ESM.
Cómo cambiar las vistas Puede cambiar las vistas proporcionadas por los paquetes de contenido para cambiar su apariencia o los filtros utilizados con ellos. Los cambios que realice en las vistas se revierten al valor predeterminado durante una actualización de un paquete de contenido. Sin embargo, puede crear una versión de la vista para guardar sus personalizaciones. Las vistas se pueden filtrar con posterioridad mediante el panel filtro de la parte derecha de la pantalla. Para cambiar la vista:
Para obtener más información sobre cómo administrar vistas, consulte la sección "administrar vistas" de la ayuda en línea de ESM. Para obtener información sobre cómo utilizar los filtros, consulte la sección "filtrado de vistas" de la ayuda en línea de ESM. Para acceder a la ayuda online desde el ESM, haga clic en el icono de ayuda situado en la esquina superior derecha de las ventanas de ESM, o bien haga clic en el menú ayuda de la consola de ESM.
Cómo cambiar listas vigilancia Puede agregar valores a las listas de listas vigilancia estáticas proporcionadas por los paquetes de contenido. Si se actualiza un paquete de contenido, los valores que ha anexado al lista de vigilancia no se transfieren. Para agregar más elementos a un lista de vigilancia:
Para obtener más información sobre listas vigilancia, consulte la sección "listas vigilancia" de la ayuda en línea de ESM. Para acceder a la ayuda online desde el ESM, haga clic en el icono de ayuda situado en la esquina superior derecha de las ventanas de ESM, o bien haga clic en el menú ayuda de la consola de ESM.
Descargo de responsabilidadEl contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.
Productos implicadosIdiomas:Este artículo se encuentra disponible en los siguientes idiomas: |
|