BLOG

Agora use o IBM QRadar SIEM para analisar logs de serviços de nuvem distribuída F5

Miniatura de Scott Laster
Scott Laster
Publicado em 29 de setembro de 2023

Quando um invasor ataca seus servidores, você e sua equipe de operações de segurança precisam ter acesso oportuno a informações detalhadas para identificar a natureza da ameaça e, se necessário, como neutralizá-la. Sem acesso às informações certas e às ferramentas certas, no momento certo, esse exercício pode se tornar um simulacro de incêndio frustrante ou pode ser um processo bem estruturado que tranquiliza sua liderança e seus clientes.

Quando combinadas com a telemetria correta, as ferramentas de segurança certas podem permitir os resultados certos. Isso começa com a redução da probabilidade de um ataque, escolhendo inicialmente o ambiente mais seguro para executar seus aplicativos críticos. Ao escolher a F5 Distributed Cloud Services você está dando este primeiro passo. No entanto, se esse agente malicioso aparecer, você precisará ter visibilidade dos endpoints, sistemas e operações relevantes que podem revelar o caminho certo para eliminar a ameaça.  

É por isso que estamos animados em anunciar que os clientes do F5 Distributed Cloud Services agora podem enviar seus logs diretamente para o serviço QRadar SIEM da IBM. Essa integração está disponível hoje e, se você já é cliente do QRadar e do F5 Distributed Cloud Services, baixar o aplicativo F5 QRadar leva apenas alguns minutos para baixar e configurar.

F5 Distributed Cloud Services

Os Serviços de Nuvem Distribuída da F5 são serviços de segurança, rede e gerenciamento de aplicativos baseados em SaaS que permitem aos clientes implantar, proteger e operar seus aplicativos em um ambiente nativo da nuvem onde quer que seja necessário: data center, multinuvem, rede ou borda empresarial. Os Serviços de Nuvem Distribuída da F5 incluem proteção de API e aplicativo da Web (WAAP) implantados para proteger cargas de trabalho no local, em nuvens ou na borda, destacando ameaças de segurança, desempenho e desafios operacionais.

IBM QRadar SIEM

O QRadar SIEM da IBM fornece às equipes de operações de segurança um único plano de vidro para insights sobre usuários, endpoints, nuvens, aplicativos e redes — e é líder no Quadrante Mágico da Gartner com uma base instalada muito grande de clientes internacionais. O QRadar ajuda sua equipe a detectar, investigar e reagir a ameaças maliciosas. O QRadar SIEM da IBM ajuda sua equipe de segurança a trabalhar de forma rápida e eficiente, destilando grandes quantidades de telemetria no conjunto reduzido correto de informações acionáveis.  

Comece a usar o F5 Distributed Cloud com o IBM QRadar

O F5 Distributed Cloud WAAP se dedica a garantir que os profissionais de NetOps, SecOps e DevSecOps possam acessar seus fluxos de log com suas plataformas de fornecedores de SIEM favoritas, como o QRadar da IBM.

Seja qual for o que você esteja procurando em seus fluxos de log do F5 Distributed Cloud Services, a F5 está comprometida em garantir que suas ferramentas de visualização e análise de dados forneçam todas as funcionalidades que você espera. Descubra como é fácil começar hoje mesmo com o F5 Distributed Cloud WAAP por meio da nossa experiência em simulador e, se você já é um cliente do F5 Distributed Cloud Services, clique aqui para descobrir como habilitar análises com o IBM QRadar nesta demonstração.