Scenario/Evaluation model
想定導入シナリオ
セキュリティログの一方向エクスポート
これは顧客事例ではありません。送信元ゾーンのシステムイベントとセキュリティイベントを一方向にエクスポートし、送信先ゾーンの集中ログ管理・分析環境で使用する想定評価モデルです。
この内容は、送信元、ハードウェア強制型一方向境界、および送信先の条件を確認するためにのみ使用します。

シナリオの文脈を示す画像であり、製品導入の記録ではありません。
写真:BalticServers data center撮影者:BalticServers.comライセンス:CC BY-SA 3.0出典:Wikimedia Commons
送信元→境界→送信先
データ経路全体
Source/送信元ゾーン
送信元ゾーンのシステムとデータ
- 送信元
- ネットワーク機器とホスト、セキュリティ制御機器
- データ
- Syslogシステムイベント、セキュリティおよび監査ログ
Hardware-enforced boundary
ハードウェア強制型一方向境界
送信元側モジュール送信元から送信先への一方向光ファイバーデータ転送受信側モジュール記載されたハードウェアバージョン、トポロジー、および試験範囲内で、送信元側モジュールは定義済みの送信元からイベントデータを受信し、指定された物理的一方向リンク上で送信元から送信先への一方向光ファイバーデータ転送を行います。その後、受信側モジュールがデータを受信し、送信先システムで取り込めるSyslogストリームを提供します。
Destination/送信先ゾーン
送信先ゾーンのシステムと用途
- 送信先
- SIEM、SOCおよび集中ログ管理システム
- 用途
- 送信先ゾーンでのイベント集約、確認、相関分析、および監査ログの保存に使用します。
Evaluation inputs
評価上の確認事項
- 01
対象範囲に含める機器、ホスト、およびイベント形式を棚卸しします。
- 02
イベント量、データの鮮度、および許容可能な損失条件を確認します。
- 03
送信先のSIEMまたはログ管理システムがデータを受信し、解析する方法を確認します。
