03部署情境

頁面索引
返回代表性部署情境

Scenario / Evaluation model

代表性部署情境

資安日誌單向匯出

將 Blue Side 的系統與安全事件單向匯出,供 Red Side 的集中式紀錄與分析環境使用。

內容僅用於盤點來源、硬體單向邊界與目的端條件。

資料中心機櫃與伺服器設備,作為 Red Side 集中式紀錄與分析環境脈絡示意。

情境脈絡照片,非產品部署現場紀錄。

Photo: BalticServers data centerAuthor: BalticServers.comLicense: CC BY-SA 3.0Source:Wikimedia Commons

Source → boundary → destination

完整資料路徑

  1. Source / Blue Side

    Blue Side sources and data

    Sources
    網路設備與主機、安全控制設備
    Data
    Syslog 系統事件、安全與稽核紀錄
  2. Hardware-enforced boundary

    硬體單向邊界

    Blue NodeBlue-to-Red 單向光纖資料傳輸Red Node

    Blue Node 接收已定義來源的事件資料,經 Blue-to-Red 單向光纖資料傳輸後,由 Red Node 接收並重建目的端可接收的 Syslog 資料流。

  3. Destination / Red Side

    Red Side destinations and use

    Destinations
    SIEM、SOC 與集中式紀錄系統
    Use
    供 Red Side 進行事件彙整、查閱、關聯分析與稽核保存。

Evaluation inputs

評估考量

  1. 01

    盤點納入範圍的裝置、主機與事件格式。

  2. 02

    確認事件量體、資料新鮮度與可接受的遺失條件。

  3. 03

    確認目的端 SIEM 或紀錄系統的接收與解析方式。