中文

03部署情境

頁面索引
返回代表性部署情境

Scenario / Evaluation model

代表性部署情境

資安日誌單向匯出

將來源區的系統與安全事件單向匯出,供目的區的集中式紀錄與分析環境使用。

內容僅用於盤點來源、硬體單向邊界與目的端條件。

資料中心機櫃與伺服器設備,作為目的區集中式紀錄與分析環境脈絡示意。

情境脈絡照片,非產品部署現場紀錄。

Photo: BalticServers data centerAuthor: BalticServers.comLicense: CC BY-SA 3.0Source:Wikimedia Commons

Source → boundary → destination

完整資料路徑

  1. Source / 來源區

    來源區的系統與資料

    Sources
    網路設備與主機、安全控制設備
    Data
    Syslog 系統事件、安全與稽核紀錄
  2. Hardware-enforced boundary

    硬體單向邊界

    來源端模組來源至目的的單向光纖資料傳輸接收端模組

    在列示硬體版本、拓撲與測試範圍內,來源端模組接收已定義來源的事件資料,經指定實體單向鏈路進行來源至目的的單向光纖資料傳輸,再由接收端模組接收並提供目的端可接收的 Syslog 資料流。

  3. Destination / 目的區

    目的區的系統與用途

    Destinations
    SIEM、SOC 與集中式紀錄系統
    Use
    供目的區進行事件彙整、查閱、關聯分析與稽核保存。

Evaluation inputs

評估考量

  1. 01

    盤點納入範圍的裝置、主機與事件格式。

  2. 02

    確認事件量體、資料新鮮度與可接受的遺失條件。

  3. 03

    確認目的端 SIEM 或紀錄系統的接收與解析方式。