สถานการณ์ / แบบจำลองการประเมิน
สถานการณ์การใช้งานตัวอย่างเพื่อการประเมิน
การส่งออกบันทึกความปลอดภัยแบบทางเดียว
แบบจำลองตัวอย่างสำหรับการประเมินนี้ไม่ใช่กรณีศึกษาของลูกค้า โดยส่งออกเหตุการณ์ของระบบและเหตุการณ์ความปลอดภัยแบบทางเดียวจากโซนต้นทาง เพื่อใช้ในสภาพแวดล้อมการบันทึกและการวิเคราะห์แบบรวมศูนย์ในโซนปลายทาง
เนื้อหานี้ใช้เพื่อระบุเงื่อนไขของต้นทาง ขอบเขตแบบทางเดียวที่บังคับด้วยฮาร์ดแวร์ และปลายทางเท่านั้น

ภาพประกอบบริบทของสถานการณ์ ไม่ใช่บันทึกการติดตั้งใช้งานผลิตภัณฑ์
ภาพถ่าย: BalticServers data centerผู้ถ่ายภาพ: BalticServers.comสัญญาอนุญาต: CC BY-SA 3.0แหล่งที่มา:Wikimedia Commons
ต้นทาง → ขอบเขต → ปลายทาง
เส้นทางข้อมูลทั้งหมด
ต้นทาง / โซนต้นทาง
ระบบและข้อมูลในโซนต้นทาง
- แหล่งข้อมูล
- อุปกรณ์เครือข่ายและโฮสต์, อุปกรณ์ควบคุมความปลอดภัย
- ข้อมูล
- เหตุการณ์ระบบ Syslog, บันทึกด้านความปลอดภัยและบันทึกการตรวจสอบ
ขอบเขตที่บังคับด้วยฮาร์ดแวร์
ขอบเขตแบบทางเดียวที่บังคับด้วยฮาร์ดแวร์
โมดูลฝั่งต้นทางการถ่ายโอนข้อมูลผ่านใยแก้วนำแสงแบบทางเดียวจากต้นทางไปยังปลายทางโมดูลฝั่งรับสำหรับเวอร์ชันฮาร์ดแวร์ โทโพโลยี และขอบเขตการทดสอบที่ระบุไว้ โมดูลฝั่งต้นทางรับข้อมูลเหตุการณ์จากแหล่งที่กำหนด แล้วดำเนินการถ่ายโอนข้อมูลผ่านใยแก้วนำแสงแบบทางเดียวจากต้นทางไปยังปลายทางผ่านลิงก์ทางกายภาพแบบทางเดียวที่กำหนด จากนั้นโมดูลฝั่งรับจะรับข้อมูลและจัดเตรียมสตรีม Syslog ที่ระบบปลายทางรับเข้าได้
ปลายทาง / โซนปลายทาง
ระบบและการใช้งานในโซนปลายทาง
- ปลายทาง
- SIEM, SOC และระบบบันทึกแบบรวมศูนย์
- การใช้งาน
- สำหรับการรวมเหตุการณ์ การตรวจสอบ การวิเคราะห์ความสัมพันธ์ และการเก็บรักษาบันทึกการตรวจสอบในโซนปลายทาง
ข้อมูลนำเข้าสำหรับการประเมิน
ข้อพิจารณาในการประเมิน
- 01
จัดทำบัญชีอุปกรณ์ โฮสต์ และรูปแบบเหตุการณ์ที่อยู่ในขอบเขต
- 02
ยืนยันปริมาณเหตุการณ์ ความสดใหม่ของข้อมูล และเงื่อนไขการสูญหายที่ยอมรับได้
- 03
ยืนยันวิธีที่ SIEM หรือระบบบันทึกที่ปลายทางรับและแยกวิเคราะห์ข้อมูล
