Dezkubeدزکوب

فناوری · هویت و رمزنگاری

یکپارچگی با SIEM در دزکوب

انتقال شواهد امنیتی به سامانهٔ مرکزی

لایسنس
بسته به SIEM شما
گروه در استک
هویت و رمزنگاری

یکپارچگی با SIEM چیست

اگر سازمان شما یک سامانهٔ SIEM دارد، رویدادهای امنیتی دزکوب باید به آن برسند — وگرنه یک جزیرهٔ اطلاعاتی جدید ساخته‌اید.

چه چیزی فرستاده می‌شود

چه چیزی فرستاده می‌شود
گروهنمونه
احراز هویتورود موفق و ناموفق، الگوی تلاش ناموفق
مجوزرد شدن دسترسی، با نامِ سطحی که رد کرد
دسترسی ویژهکلید اضطراری، دسترسی موقت
عملیات مخربحذف منابع، تلاش حذف انبوه
زنجیرهٔ ممیزیرویدادهای تغییر وضعیت
هوش مصنوعیلاگ تصمیم، از جمله ردهای گاردریل و مجوز
انطباقکنترل مردود، ناسازگاری زنجیره

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • اتصال خروجی زنجیرهٔ ممیزی به سامانهٔ SIEM.
  • تشخیص ناهنجاری در خود پلتفرم: الگوی ردهای پیاپی روی یک هدف، با فهرست قابل تنظیم هدف‌های بحرانی که تلاش ناموفق روی آن‌ها هشدار فوری می‌سازد.
  • تشخیص و توقف الگوی حذف غیرعادی.

برای شما چه چیزی عوض می‌شود

  • رویدادهای امنیتی پلتفرم جدا از بقیههمه در یک نقطه
  • تشخیص الگو دستیناهنجاری‌یابی داخلی + SIEM

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • در سایت کاملاً ایزوله، انتقال به SIEM مرکزی یک فرآیند دوره‌ای دستی است، نه بلادرنگ. این را صریح می‌گوییم چون در طراحی معماری امنیتی مهم است.
  • قالب دقیق رویداد باید با SIEM شما تطبیق داده شود؛ این بخشی از کار استقرار است.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.