Como implementar pacotes de conteúdo SIEM
Última modificação: 2022-09-13 12:45:06 Etc/GMT
Aviso de isenção de responsabilidade
Produtos afetados
Idiomas:
Este artigo está disponível nos seguintes idiomas:
Veja como um ecossistema XDR que está sempre se adaptando pode energizar sua empresa.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Faça download do relatório Magic Quadrant, que avalia os 19 fornecedores com base na capacidade de execução e na abrangência de visão.
De acordo com a Gartner, “o XDR é uma tecnologia emergente que pode oferecer melhor prevenção, detecção e resposta a ameaças”.
Quais ameaças à segurança cibernética devem estar no radar das empresas em 2022?
A indústria da segurança cibernética nunca descansa, e não há melhor momento do que agora para enxergar isso como uma vantagem e um catalisador para o empoderamento dos negócios.
Duas líderes confiáveis em segurança cibernética se uniram para criar um mundo digital resiliente.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Como implementar pacotes de conteúdo SIEM
Artigos técnicos ID:
KB83783
Última modificação: 2022-09-13 12:45:06 Etc/GMT AmbienteMcAfee SIEM Enterprise Security Manager (ESM) 11.x
McAfee mecanismo de correlação avançada do SIEM (ACE) 11.x McAfee SIEM Event Receiver (Receiver) 11.x ResumoNo ESM, você pode download e implementar pacotes de conteúdo que a McAfee cria e distribui. Este artigo descreve como implementar pacotes de conteúdo.
Notas:
Os pacotes de conteúdo permitem que você selecione, download e implemente configurações críticas do SIEM facilmente. Essas configurações são voltadas para o monitoramento de casos de uso, como ameaças internas, vazamentos de dados, conteúdo de e-mail, Firewall, atividades maliciosas, malware, política, reconhecimento, atividade suspeita, filtragem da Webe autenticação. Esses pacotes de conteúdo são pré-configurados para oferecer aos usuários acesso rápido a recursos avançados de gerenciamento de conformidade e ameaças. Um único pacote de conteúdo pode conter combinações de um ou mais dos seguintes componentes:
Para instalar pacotes de conteúdo
Os pacotes de conteúdo são baixados automaticamente como parte do processo de atualização de regras. Se o seu ESM não tiver acesso externo à Internet, consulte a seção "para localizar e instalar pacotes de conteúdo Base de conhecimentos" para obter instruções de instalação.
Quando novos pacotes de conteúdo são liberados, um artigo separado para cada pacote de conteúdo é adicionado ao Base de conhecimentos. Estes artigos contêm o pacote de conteúdo em um .zip arquivo, além de informações detalhadas sobre uso em formato PDF. Observação: os artigos do Siem Content Pack estão disponíveis somente para usuários registrados do ServicePortal. Você deve efetuar logon no ServicePortal para acessá-los. Novos artigos do pacote de conteúdo são adicionados regularmente. Siga as etapas abaixo para procurar e instalar manualmente um pacote de conteúdo:
Como alterar componentes de alarme Você pode alterar os alarmes nos pacotes de conteúdo para realizar mais ações. Por exemplo, para enviar e-mails a destinatários, marque sistemas no ePO e execute comandos remotos. Para alterar essas configurações:
Nota: Configurações adicionais feitas a alarmes de pacotes de conteúdo não são transportadas se o pacote de conteúdo for atualizado.
Para obter mais informações sobre alarmes, consulte a seção "trabalhar com alarmes" na ajuda on-line do ESM. Para acessar a ajuda on-line no ESM, clique no ícone da ajuda no canto superior direito das janelas do ESM ou clique no menu ajuda do console do ESM. Como alterar parâmetros de regra de correlação
Para alterar as regras de correlação:
Para obter mais informações sobre regras de correlação, consulte as regras de correlação de "" e "exemplo de regra de correlação personalizada ou componente" seções na ajuda on-line do ESM. Para acessar a ajuda on-line no ESM, clique no ícone da ajuda no canto superior direito das janelas do ESM ou clique no menu ajuda do console do ESM.
Como alterar relatórios e layouts de relatórios
Os pacotes de conteúdo podem conter relatórios e layouts de relatórios. Os layouts de relatório são os modelos para relatórios. Você pode alterar a aparência e o conteúdo relatório alterando o layout para adaptá-lo às suas necessidades. Por exemplo, você pode alterar um relatório para ser executado automaticamente em um horário específico, ser enviado a destinatários específicos ou ser armazenado em locais especificados/alternativos. Para alterar o relatório:
Para obter mais informações sobre relatórios e layouts de relatórios, consulte os tópicos a seguir na ajuda on-line do ESM:
Para acessar a ajuda on-line no ESM, clique no ícone da ajuda no canto superior direito das janelas do ESM ou clique no menu ajuda do console do ESM.
Como alterar variáveis As variáveis adicionadas por meio de pacotes de conteúdo podem ser alteradas de acordo com as necessidades da sua organização. Para alterar uma variável:
Para obter mais informações sobre como gerenciar variáveis e como usá-las, consulte a seção "variáveis" na ajuda on-line do ESM. Para acessar a ajuda on-line no ESM, clique no ícone da ajuda no canto superior direito das janelas do ESM ou clique no menu ajuda do console do ESM.
Como alterar as exibições Você pode alterar as exibições fornecidas por pacotes de conteúdo para alterar suas aparências ou os filtros usados com eles. Todas as alterações feitas nas exibições são revertidas para o padrão durante uma atualização a um pacote de conteúdo. No entanto, você pode criar uma versão do modo de exibição para salvar suas personalizações. As exibições podem ser filtradas ainda mais por meio do painel filtrar no lado direito da tela. Para alterar a exibição:
Para obter mais informações sobre como gerenciar exibições, consulte a seção "gerenciar exibições" na ajuda on-line do ESM. Para obter informações sobre como usar filtros, consulte a seção "exibições de filtragem" da ajuda on-line do ESM. Para acessar a ajuda on-line no ESM, clique no ícone da ajuda no canto superior direito das janelas do ESM ou clique no menu ajuda do console do ESM.
Como alterar o listas observação Você pode adicionar valores às listas de listas observação estáticos fornecidos por pacotes de conteúdo. Se um pacote de conteúdo for atualizado, os valores que você tiver anexado à lista de observação não serão transferidos. Para adicionar mais itens a uma lista de observação:
Para obter mais informações sobre o listas observação, consulte a seção "listas observação" na ajuda on-line do ESM. Para acessar a ajuda on-line no ESM, clique no ícone da ajuda no canto superior direito das janelas do ESM ou clique no menu ajuda do console do ESM.
Aviso de isenção de responsabilidadeO conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.
Produtos afetadosIdiomas:Este artigo está disponível nos seguintes idiomas: |
|