Configurer SIEM avec Rapid7 insightIDR

Configurez SIEM avec l'enregistrement Rapid7. 

Rapid7 Setup :

1. Connectez-vous à Rapid7.
2. Allez sur Data Collection (Collecte de données ) > Setup Event Source (Configuration de la source d'événements ) > Add Event Source (Ajouter une source d'événements).
3. Sélectionnez Add Custom Logs (Ajouter des journaux personnalisés ) et choisissez Webhook.
4. Copiez l'URL Webhook générée.
5. Cliquez sur Enregistrer.

SIEM-Rapid7-1_fr.png

 

Installation de Splashtop :

1. Connectez-vous au portail web Splashtop.
2. Allez sur Gestion > SIEM - Créer/Modifier SIEM.
3. Collez l'URL du Webhook(omettez "https://") dans le champ URL.
4. Cliquez sur Créer / Mettre à jour.

 

SIEM-Rapid7-2_fr.png

3. Vérifiez les données brutes dans les journaux Rapid7

 

 

 

 

Utilisateurs qui ont trouvé cela utile : 0 sur 0