فناوری · هویت و رمزنگاری
یکپارچگی با SIEM در دزکوب
انتقال شواهد امنیتی به سامانهٔ مرکزی
- لایسنس
- بسته به SIEM شما
- گروه در استک
- هویت و رمزنگاری
یکپارچگی با SIEM چیست
اگر سازمان شما یک سامانهٔ SIEM دارد، رویدادهای امنیتی دزکوب باید به آن برسند — وگرنه یک جزیرهٔ اطلاعاتی جدید ساختهاید.
چه چیزی فرستاده میشود
| گروه | نمونه |
|---|---|
| احراز هویت | ورود موفق و ناموفق، الگوی تلاش ناموفق |
| مجوز | رد شدن دسترسی، با نامِ سطحی که رد کرد |
| دسترسی ویژه | کلید اضطراری، دسترسی موقت |
| عملیات مخرب | حذف منابع، تلاش حذف انبوه |
| زنجیرهٔ ممیزی | رویدادهای تغییر وضعیت |
| هوش مصنوعی | لاگ تصمیم، از جمله ردهای گاردریل و مجوز |
| انطباق | کنترل مردود، ناسازگاری زنجیره |
ما دقیقاً چطور استفادهاش میکنیم
- اتصال خروجی زنجیرهٔ ممیزی به سامانهٔ SIEM.
- تشخیص ناهنجاری در خود پلتفرم: الگوی ردهای پیاپی روی یک هدف، با فهرست قابل تنظیم هدفهای بحرانی که تلاش ناموفق روی آنها هشدار فوری میسازد.
- تشخیص و توقف الگوی حذف غیرعادی.
برای شما چه چیزی عوض میشود
- رویدادهای امنیتی پلتفرم جدا از بقیههمه در یک نقطه
- تشخیص الگو دستیناهنجارییابی داخلی + SIEM
مرزها و محدودیتها
این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحهای که مرزش را نگوید، بقیهاش هم قابل اتکا نیست.
- در سایت کاملاً ایزوله، انتقال به SIEM مرکزی یک فرآیند دورهای دستی است، نه بلادرنگ. این را صریح میگوییم چون در طراحی معماری امنیتی مهم است.
- قالب دقیق رویداد باید با SIEM شما تطبیق داده شود؛ این بخشی از کار استقرار است.
اینها را هم ببینید
این را روی زیرساخت خودتان ببینید.
همین مؤلفه را در کلاستر شما پیکربندی میکنیم و نشان میدهیم.