Как импортировать в SIEM данные из любой БД - SearchInform

Как импортировать в SIEM данные из любой БД

Чтобы SIEM работала эффективно, она должна учитывать все особенности ИТ-инфраструктуры и брать под контроль даже «неподконтрольное» – источники, которые не могут передавать данные в стандартном виде. Мы уже рассказывали, как к «СёрчИнформ SIEM» подключаются нетипичные источники. Теперь этих возможностей стало больше: появился DatabaseConnector, который дополняет картину событий информационной безопасности. Он обеспечивает чтение необходимых событий прямо из баз данных различного оборудования и ПО, куда некоторые источники записывают логи вместо классических журналов.

Из инструкции вы узнаете:

  • Для чего нужна вычитка  произвольных баз данных?
  • Когда полезен DatabaseConnector?
  • Как настроить DatabaseConnector?
  • Что получит служба ИБ?
Получите практические рекомендации на почту:
Даю согласие на получение рассылки рекламно-информационных материалов
Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.