MS

03Senario penggunaan

Menu
Kembali ke senario pelaksanaan representatif

Senario / Model penilaian

Senario pelaksanaan representatif

Eksport Log Keselamatan Sehala

Ini ialah model penilaian representatif, bukan kes pelanggan, yang mengeksport peristiwa sistem dan keselamatan secara sehala dari Zon Sumber untuk digunakan oleh persekitaran log dan analitik berpusat dalam Zon Destinasi.

Kandungan ini hanya digunakan untuk mengenal pasti keadaan sumber, sempadan sehala yang dikuatkuasakan oleh perkakasan dan destinasi.

Rak pelayan dan peralatan di pusat data, sebagai gambaran persekitaran Zon Destinasi untuk log dan analisis berpusat.

Imej konteks senario; bukan rekod pelaksanaan produk.

Foto: BalticServers data centerPengarang: BalticServers.comLesen: CC BY-SA 3.0Sumber:Wikimedia Commons

Sumber → sempadan → destinasi

Laluan data lengkap

  1. Sumber / Zon Sumber

    Sistem dan data dalam Zon Sumber

    Sumber
    Peranti rangkaian dan hos, Peralatan kawalan keselamatan
    Data
    Peristiwa sistem Syslog, Rekod keselamatan dan audit
  2. Sempadan yang dikuatkuasakan oleh perkakasan

    Sempadan sehala yang dikuatkuasakan oleh perkakasan

    Modul Sisi Sumberpemindahan data sehala melalui gentian optik dari sumber ke destinasiModul Sisi Penerima

    Bagi versi perkakasan, topologi dan skop ujian yang disenaraikan, Modul Sisi Sumber menerima data peristiwa daripada sumber yang ditakrifkan dan melakukan pemindahan data sehala melalui gentian optik dari sumber ke destinasi merentasi pautan fizikal sehala yang ditetapkan. Modul Sisi Penerima kemudian menerima data dan menyediakan aliran Syslog yang boleh diterima oleh sistem destinasi.

  3. Destinasi / Zon Destinasi

    Sistem dan kegunaan dalam Zon Destinasi

    Destinasi
    SIEM, SOC dan sistem log berpusat
    Kegunaan
    Untuk pengagregatan peristiwa, semakan, analisis korelasi dan pengekalan rekod audit dalam Zon Destinasi.

Input penilaian

Pertimbangan penilaian

  1. 01

    Senaraikan peranti, hos dan format peristiwa yang berada dalam skop.

  2. 02

    Sahkan jumlah peristiwa, kesegaran data dan syarat kehilangan data yang boleh diterima.

  3. 03

    Sahkan cara SIEM atau sistem log di destinasi menerima dan menghuraikan data.