Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

German



Panel


Section


Column
width80%


Section


Column
width40%


Column
width60%

Die SmartNotes-Architektur erlaubt die Verwendung von benutzerdefinierten Servermodulen, die die Standardfunktionalität des SmartNotes-Anwendungsservers erweitern. Einige der in den späteren Teilen dieses Dokuments beschriebenen Anforderungen lassen sich mit Hilfe einer solchen Erweiterungsschnittstelle leicht implementieren.


Es wird davon ausgegangen, dass das Unternehmen derzeit eine Standard-SmartNotes-Installation ohne zusätzliche Servermodule betreibt. Gemäß den neuen Anforderungen an dieses System müssen bestimmte Ereignisse an ein Drittsystem gemeldet werden. Diese Anforderungen, die darauf abzielen, auf bestimmte Server-Trigger (Ereignisse) zu reagieren, lassen sich leicht in solche Module einbauen.

Aus diesem Grund schlägt AMANA vor, ein benutzerdefiniertes Modul für die Schnittstelle zu den Zielsystemen zu entwickeln.

Das Zielsystem, an das Ereignisse gemeldet werden sollen, ist QRadar von IBM. QRadar akzeptiert Netzwerkmeldungen, die dem LEEF 2.0 Standard entsprechen. Die Kommunikation erfolgt über das UDP-Protokoll.




Column
width20%


Panel

<< Module

Panel
borderColor#666666
bgColor#ECECEC
borderWidth2







English



2
Panel


Section


Column
width80%


Section


Column
width40%


Column
width60%

The SmartNotes architecture allows the use of custom server modules that extend the standard functionality of the SmartNotes application server. Some of the requirements described in the later parts of this document can be easily implemented using such an extension interface.


It is assumed that the company currently operates a standard SmartNotes installation without additional server modules. According to the new requirements for this system, certain events must be reported to a third-party system. These requirements, which aim to respond to specific server triggers (events), can be easily incorporated into such modules.

For this reason, AMANA proposes to develop a custom module to interface with the target systems.

The target system to which events are to be reported is IBM's QRadar. QRadar accepts network messages that comply with the LEEF 2.0 standard. Communication takes place via the UDP protocol.





Column
width20%


Panel

<< Modules

Panel
borderColor#666666
bgColor#ECECEC
borderWidth