Scenario / Evaluation model
代表性部署情境
資安日誌單向匯出
將 Blue Side 的系統與安全事件單向匯出,供 Red Side 的集中式紀錄與分析環境使用。
內容僅用於盤點來源、硬體單向邊界與目的端條件。

情境脈絡照片,非產品部署現場紀錄。
Photo: BalticServers data centerAuthor: BalticServers.comLicense: CC BY-SA 3.0Source:Wikimedia Commons
Source → boundary → destination
完整資料路徑
Source / Blue Side
Blue Side sources and data
- Sources
- 網路設備與主機、安全控制設備
- Data
- Syslog 系統事件、安全與稽核紀錄
Hardware-enforced boundary
硬體單向邊界
Blue NodeBlue-to-Red 單向光纖資料傳輸Red NodeBlue Node 接收已定義來源的事件資料,經 Blue-to-Red 單向光纖資料傳輸後,由 Red Node 接收並重建目的端可接收的 Syslog 資料流。
Destination / Red Side
Red Side destinations and use
- Destinations
- SIEM、SOC 與集中式紀錄系統
- Use
- 供 Red Side 進行事件彙整、查閱、關聯分析與稽核保存。
Evaluation inputs
評估考量
- 01
盤點納入範圍的裝置、主機與事件格式。
- 02
確認事件量體、資料新鮮度與可接受的遺失條件。
- 03
確認目的端 SIEM 或紀錄系統的接收與解析方式。
