首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在将在Event Hub中收集的数据发送到外部SIEM解决方案之前进行过滤

如何在将在Event Hub中收集的数据发送到外部SIEM解决方案之前进行过滤
EN

Stack Overflow用户
提问于 2020-03-17 07:49:47
回答 1查看 490关注 0票数 0

我的一个客户正在尝试将IBM QRADAR SIEM与Azure集成。他们希望将来自各种来源的所有数据发送到Event Hub,这些数据将与Azure AD、Azure VM、Key Vault等相关。

但是我的客户只想从Event Hub发送与安全相关的数据,并丢弃所有其他数据,然后只将与安全相关的数据发送到IBM QRADAR。从Event Hub中过滤此数据的方法是什么,以便SIEM解决方案不会获得太多与安全无关的数据,从而导致系统阻塞。

EN

回答 1

Stack Overflow用户

发布于 2020-03-17 08:58:24

您可以考虑仅在Azure Stream Analytics作业上查询与安全相关的事件,并将这些事件转发给QRadar可以读取的另一个eventhub。

有关ASA集成的更多信息,请单击此处- https://docs.microsoft.com/en-us/azure/event-hubs/process-data-azure-stream-analytics

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60714620

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档