JA

03導入シナリオ

メニュー
想定導入シナリオに戻る

Scenario/Evaluation model

想定導入シナリオ

セキュリティログの一方向エクスポート

これは顧客事例ではありません。送信元ゾーンのシステムイベントとセキュリティイベントを一方向にエクスポートし、送信先ゾーンの集中ログ管理・分析環境で使用する想定評価モデルです。

この内容は、送信元、ハードウェア強制型一方向境界、および送信先の条件を確認するためにのみ使用します。

データセンター内のサーバーラックと機器。送信先ゾーンにおける集中ログ管理・分析環境の文脈を示します。

シナリオの文脈を示す画像であり、製品導入の記録ではありません。

写真:BalticServers data center撮影者:BalticServers.comライセンス:CC BY-SA 3.0出典:Wikimedia Commons

送信元→境界→送信先

データ経路全体

  1. Source/送信元ゾーン

    送信元ゾーンのシステムとデータ

    送信元
    ネットワーク機器とホスト、セキュリティ制御機器
    データ
    Syslogシステムイベント、セキュリティおよび監査ログ
  2. Hardware-enforced boundary

    ハードウェア強制型一方向境界

    送信元側モジュール送信元から送信先への一方向光ファイバーデータ転送受信側モジュール

    記載されたハードウェアバージョン、トポロジー、および試験範囲内で、送信元側モジュールは定義済みの送信元からイベントデータを受信し、指定された物理的一方向リンク上で送信元から送信先への一方向光ファイバーデータ転送を行います。その後、受信側モジュールがデータを受信し、送信先システムで取り込めるSyslogストリームを提供します。

  3. Destination/送信先ゾーン

    送信先ゾーンのシステムと用途

    送信先
    SIEM、SOCおよび集中ログ管理システム
    用途
    送信先ゾーンでのイベント集約、確認、相関分析、および監査ログの保存に使用します。

Evaluation inputs

評価上の確認事項

  1. 01

    対象範囲に含める機器、ホスト、およびイベント形式を棚卸しします。

  2. 02

    イベント量、データの鮮度、および許容可能な損失条件を確認します。

  3. 03

    送信先のSIEMまたはログ管理システムがデータを受信し、解析する方法を確認します。