Passer la navigation

Envoyer des évènements système à une solution SIEM

Le logiciel SIEM (Security information and Event Management) collecte, analyse et regroupe les données de sécurité provenant de plusieurs sources afin de détecter les menaces de sécurité potentielles. Pour envoyer des événements système
BlackBerry UEM
au logiciel SIEM de votre entreprise, vous pouvez ajouter un connecteur SIEM. Actuellement, l‘ajout d‘un connecteur SIEM n‘est pris en charge que pour
UEM
sur site.
UEM
utilise TCP pour communiquer avec SIEM. Le texte brut n‘est pas pris en charge.
  1. Sur la barre de menus de la console de gestion, cliquez sur
    Paramètres > Intégration externe > Connecteurs SIEM
    .
  2. Cliquez sur l‘icône Ajouter.
  3. Dans le champ
    Nom
    , saisissez un nom pour le connecteur.
  4. Dans la liste déroulante
    Format de connecteur
    , cliquez sur un format de fichier de journalisation et d‘audit.
  5. Dans le champ
    Nom du serveur de terminaison SIEM
    , saisissez le nom du serveur SIEM.
  6. Dans le champ
    Port
    , saisissez le port du serveur SIEM.
  7. Pour utiliser une connexion TLS et la validation de l‘hôte, vérifiez que les cases
    Activer TLS
    et
    Activer la validation de l‘hôte
    sont cochées.
  8. Dans la liste déroulante
    État
    , sélectionnez l‘une des options suivantes :
    • Pour utiliser le connecteur, cliquez sur
      Activé
      .
    • Pour désactiver le connecteur, cliquez sur
      Désactivé
      .
  9. Cliquez sur
    Enregistrer
    .
  • Si vous avez activé une connexion TLS, dans le menu
    Paramètres > Intégration externe > Certificats approuvés
    , cliquez sur l‘icône Ajouter en regard de l‘option
    Approbations du serveur SIEM
    pour télécharger un certificat approuvé.
  • Pour afficher la liste des évènements vérifiables, cliquez sur
    Paramètres > Infrastructure > Paramètres d‘audit
    , puis sur Icône Modifier. Dans la section
    Paramètres d‘audit des évènements de sécurité
    , cliquez sur l‘icône Ajouter.