# 連動

{% hint style="info" %}
フィルター探知、探知結果、探知通知などPLURAサービスとの連動を設定して管理します。

* コンプライアンス、チケット、Syslogなど様々な外部サービスとの連動提供
  {% endhint %}

## 1. コンプライアンス <a href="#id-1" id="id-1"></a>

{% hint style="info" %}
PCI-DSS\_v3.2.1、ISMS-P、ISO27001:2013、電子金融監督規定セキュリティ情報フィルターマッピング提供 PLURA V5 Forensic 製品未対応
{% endhint %}

* 連動したい情報チェック後登録
* コンプライアンスページで検出されたマッピング情報の確認
  * [x] [**コンプライアンス·ヘルプ**](https://docs.plura.io/ja/function/siem/compliance#id-2)

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FMNrKM1FKnqeEje0jQD6A%2Fimage.png?alt=media&#x26;token=e81db6e5-cf75-4170-971f-6053185fc322" alt=""><figcaption></figcaption></figure>

## 2. チケット  <a href="#id-2" id="id-2"></a>

{% hint style="info" %}
特定のログをチケットサービスと連動して受け取ることができる機能を提供

**提供チケットサービス**

* Jira

* MantisBT

* Redmine
  {% endhint %}

* 連動するチケットバージョンを選択
  * [x] 認証キー、プロジェクトID、システムurl入力
  * [x] チケット発行時、原本ログを含めるかどうかを選択可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2Fl5Hpit88AjIrkwsiUuZB%2Fimage.png?alt=media&#x26;token=70071fa7-4de9-415d-9d4b-e56a8beb3b3a" alt=""><figcaption></figcaption></figure>

* チケット発行テスト
  * [x] 設定完了後、右下の「チケット発行テスト」ボタンで確認可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FuEwoxE3WryE1pAvwyBCQ%2Fimage.png?alt=media&#x26;token=d2eaf12b-8160-46fb-9ec7-b9bacec2948d" alt=""><figcaption></figcaption></figure>

## 3. チケット発行 <a href="#id-3" id="id-3"></a>

* チケット発行を希望するログ選択
* 右マウスクリックまたはチケットカラムアイコンクリック
* ログ照会ページ右上の「発行チケット」をクリックするとヒストリーを確認可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FNkcQ23KkNhZUv4kn72DQ%2Fimage.png?alt=media&#x26;token=c836c8ec-9939-42a2-85af-c93e369ad415" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FTncPtc9WvFESMqaafeTc%2Fimage.png?alt=media&#x26;token=68721e29-dea8-4bd5-a76d-24f9142854aa" alt=""><figcaption></figcaption></figure>

* 連動設定したシステム > 発行ログを確認可能

## 4. Syslog連動設定 <a href="#id-4" id="id-4"></a>

{% hint style="info" %}
探知、防御、使用ログなどPLURAログをSyslogサーバーに連動させる機能ゼータ

* 代表的なSyslog:発生ログを1つのサーバーに連動
* グループ別Syslog:ログタイプおよびグループによって異なるサーバーに連動(使用ログ未支援)
  {% endhint %}

### 4-1. 通知詳細選択 <a href="#id-4-1" id="id-4-1"></a>

* Syslog通知を受けるサーバーの追加、削除が可能
* &#x20;検出、防御、使用ログごとに通知を受けるログと詳細設定
  * [x] 検出:相関分析、ホスト、Web、ネットワーク、アカウント奪取、データ漏洩、マイターアタック、Webファイアウォール、アプリケーション、ホストセキュリティ
  * [x] 防御:相関分析、ホスト、Web、ネットワーク、アカウント奪取、データ漏洩、Webファイアウォール、ホストセキュリティ
  * [x] 使用ログ: メンバー、フィルター、ホスト、防御、顧客サポート、その他
    * [ ] 編集アイコンをクリックするとフィルターの詳細設定が可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FcWhkQQuFu04s4doyVXFk%2Fimage.png?alt=media&#x26;token=7a0413f0-e0f2-4a4c-996f-dc2f3959ff7c" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FVHLUmjAp8Lg00hI4BD0z%2Fimage.png?alt=media&#x26;token=cb1f1dfa-d5a6-4bc9-b524-35143fcc94dc" alt=""><figcaption></figcaption></figure>

### 4-2. Syslog受信サーバー設定 <a href="#id-4-2" id="id-4-2"></a>

* プロトコル、Syslogフォーマット、サーバーIPアドレス、ポート番号、改行タイプ入力
  * [x] Syslog フォーマット: RFC3164、RFC5424、RFC5425、CEF対応
    * CEF（共通イベント形式）: SIEMで主に使用されるイベントログ形式です。
      * 例）ArcSight CEFフォーマット

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FtN6q42Ef43xnni1Q75J5%2Fimage.png?alt=media&#x26;token=f707aa6d-2374-45ca-89e5-6bdb2d43d6ae" alt=""><figcaption></figcaption></figure>

### 4-3. Syslog連動フォーム <a href="#id-4-3" id="id-4-3"></a>

* 4-3-1 RFC

> - [x] 探知通知
>
> <https://github.com/QubitSecurity/PLURA/tree/main/functions/linking/syslog/detection>

> * [x] 防御通知
>
> <https://github.com/QubitSecurity/PLURA/tree/main/functions/linking/syslog/defense>

* 4-3-2 CEF

> - [x] 探知通知
>
> <https://github.com/QubitSecurity/PLURA/tree/main/functions/linking/cef/detection>

> * [x] 防御通知
>
> <https://github.com/QubitSecurity/PLURA/tree/main/functions/linking/cef/defense>
