Proactive Early Threat Detection and Securing SQL Database With IBM QRadar and IBM Spectrum Copy Data Management Using IBM FlashSystem Safeguarded Copy

· ·
· IBM Redbooks
5,0
1 review
E-boek
34
Pagina's
Geschikt

Over dit e-boek

This IBM® blueprint publication focuses on early threat detection within a database environment by using IBM QRadar®. It also highlights how to proactively start a cyber resilience workflow in response to a cyberattack or potential malicious user actions.

The workflow that is presented here uses IBM Spectrum® Copy Data Management as orchestration software to start IBM FlashSystem® Safeguarded Copy functions. The Safeguarded Copy creates an immutable copy of the data in an air-gapped form on the same IBM FlashSystem for isolation and eventual quick recovery.

This document describes how to enable and forward SQL database user activities to IBM QRadar.

This document also describes how to create various rules to determine a threat, and configure and start a suitable response to the detected threat in IBM QRadar.

Finally, this document outlines the steps that are involved to create a Scheduled Job by using IBM Spectrum® Copy Data Management with various actions.

Beoordelingen en reviews

5,0
1 review

Dit e-boek beoordelen

Geef ons je mening.

Informatie over lezen

Smartphones en tablets
Installeer de Google Play Boeken-app voor Android en iPad/iPhone. De app wordt automatisch gesynchroniseerd met je account en met de app kun je online of offline lezen, waar je ook bent.
Laptops en computers
Via de webbrowser van je computer kun je luisteren naar audioboeken die je hebt gekocht op Google Play.
eReaders en andere apparaten
Als je wilt lezen op e-ink-apparaten zoals e-readers van Kobo, moet je een bestand downloaden en overzetten naar je apparaat. Volg de gedetailleerde instructies in het Helpcentrum om de bestanden over te zetten op ondersteunde e-readers.