Skip to main content
NetApp Ransomware Resilience
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurer un SIEM dans NetApp Ransomware Resilience à l'aide de webhooks

Contributeurs netapp-ahibbard

NetApp Ransomware Resilience offre une prise en charge native de plusieurs systèmes de gestion des informations et des événements de sécurité (SIEM). Si votre système SIEM choisi n'est pas disponible, vous pouvez configurer tout autre système SIEM pour la gestion des événements à l'aide de webhooks.

Avant de commencer

Avant d'établir la connexion SIEM avec Ransomware Resilience, vous devez avoir configuré le SIEM sur sa propre plateforme. Après avoir configuré le SIEM, vous pouvez l'authentifier dans Ransomware Resilience.

Authentifiez un SIEM dans NetApp Ransomware Resilience via webhook

  1. Dans NetApp Ransomware Resilience, sélectionnez Paramètres.

  2. Dans la section SIEM, sélectionnez Connecter puis Webhooks si c'est la première fois que vous configurez un SIEM. Sinon, sélectionnez Gérer. Sur la page d’aperçu, sélectionnez + Connecter puis Webhook.

  3. Indiquez le nom du produit SIEM et l'URL pour la connexion. Vous ne pouvez pas utiliser une URL encodée.

  4. Saisissez les en-têtes personnalisés au format « Clé : Valeur ». Chaque paire clé-valeur doit être saisie sur une ligne distincte.

  5. Examinez le modèle de Message au format JSON.

    Pour ajouter des paramètres supplémentaires, copiez-les depuis la liste située à côté des champs de saisie, puis collez-les dans la partie appropriée du message. Vous pouvez également ajouter des paramètres personnalisés : dans les paramètres personnalisés, sélectionnez Add puis saisissez le Name, la Value et la Description. Copiez et collez le paramètre dans le champ du message.

    Capture d'écran de la configuration du webhook SIEM.

  6. Choisissez le "itinéraire de livraison d'événements". Pour livrer les événements SIEM à votre point de terminaison SIEM, sélectionnez Deliver via NetApp Console. Pour acheminer les événements via l’agent Console déjà présent sur votre réseau, sélectionnez Deliver via Console agent.

    Si vous avez choisi Deliver via Console agent, sélectionnez l'agent de console à utiliser dans le menu déroulant.

  7. Vous pouvez également sélectionner Envoyer un message de test pour tester la connectivité.

  8. Sélectionnez Connect pour établir la connexion à NetApp Ransomware Resilience.

Remarque Vous pouvez modifier la configuration SIEM après sa création. Vous pouvez modifier tous les champs, à l'exception du nom.

Prochaines étapes