Skip to main content
NetApp Ransomware Resilience
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Configurar um SIEM no NetApp Ransomware Resilience usando webhooks

Colaboradores netapp-ahibbard

NetApp Ransomware Resilience oferece suporte nativo a múltiplos sistemas de gerenciamento de informações e eventos de segurança (SIEM). Se o sistema SIEM escolhido não estiver disponível, você pode configurar qualquer outro sistema SIEM para gerenciamento de eventos usando webhooks.

Antes de começar

Antes de criar a conexão SIEM com o NetApp Ransomware Resilience, você deve ter configurado o SIEM em sua própria plataforma. Após configurar o SIEM, você pode autenticá-lo no NetApp Ransomware Resilience.

Autenticar um SIEM no NetApp Ransomware Resilience via webhook

  1. Em NetApp Ransomware Resilience, selecione Configurações.

  2. No bloco SIEM, selecione Conectar e depois Webhooks se esta for a primeira vez que você está configurando um SIEM. Caso contrário, selecione Gerenciar. Na página de visão geral, selecione + Conectar e depois Webhook.

  3. Forneça o Nome do produto SIEM e o URL para a conexão. Você não pode usar um URL codificado.

  4. Insira os cabeçalhos personalizados usando o formato "Chave: Valor". Cada par chave-valor deve ser inserido em uma linha separada.

  5. Analise o modelo de Message no formato JSON.

    Para adicionar parâmetros adicionais, copie-os da lista ao lado dos campos de entrada e cole-os na parte apropriada da mensagem. Você também pode adicionar parâmetros personalizados: nos parâmetros personalizados, selecione Adicionar e insira o Nome, o Valor e a Descrição. Copie e cole o parâmetro no campo da mensagem.

    Captura de tela da configuração do webhook do SIEM.

  6. Escolha a opção "rota de entrega do evento". Para entregar eventos SIEM ao seu endpoint SIEM, selecione Entregar via NetApp Console. Para rotear eventos através do agente do Console já presente na sua rede, selecione Entregar via agente do Console.

    Se você selecionou Entregar via agente do Console, selecione o agente do Console a ser usado no menu suspenso.

  7. Opcionalmente, selecione Enviar mensagem de teste para testar a conectividade.

  8. Selecione Conectar para iniciar a conexão com NetApp Ransomware Resilience.

Observação Você pode editar a configuração do SIEM depois de criá-la. Você pode editar todos os campos exceto o nome.

Próximos passos