Kịch bản / Mô hình đánh giá
Kịch bản triển khai đại diện
Xuất nhật ký bảo mật một chiều
Đây là mô hình đánh giá mang tính đại diện, không phải là trường hợp thực tế của khách hàng, trong đó các sự kiện hệ thống và bảo mật được xuất một chiều từ Vùng nguồn để các môi trường ghi nhật ký và phân tích tập trung trong Vùng đích sử dụng.
Nội dung này chỉ dùng để xác định điều kiện tại nguồn, ranh giới một chiều được cưỡng chế bằng phần cứng và đích.

Hình ảnh minh họa bối cảnh của kịch bản, không phải là hồ sơ triển khai sản phẩm.
Ảnh: BalticServers data centerTác giả: BalticServers.comGiấy phép: CC BY-SA 3.0Nguồn:Wikimedia Commons
Nguồn → ranh giới → đích
Đường dữ liệu đầy đủ
Nguồn / Vùng nguồn
Hệ thống và dữ liệu trong Vùng nguồn
- Nguồn
- Thiết bị mạng và máy chủ, Thiết bị kiểm soát bảo mật
- Dữ liệu
- Sự kiện hệ thống Syslog, Nhật ký bảo mật và kiểm toán
Ranh giới được cưỡng chế bằng phần cứng
Ranh giới một chiều được cưỡng chế bằng phần cứng
Mô-đun phía nguồntruyền dữ liệu một chiều qua cáp quang từ nguồn đến đíchMô-đun phía nhậnTrong phạm vi phiên bản phần cứng, cấu trúc liên kết và phạm vi thử nghiệm được liệt kê, Mô-đun phía nguồn tiếp nhận dữ liệu sự kiện từ các nguồn đã xác định và thực hiện truyền dữ liệu một chiều qua cáp quang từ nguồn đến đích trên liên kết vật lý một chiều được chỉ định. Sau đó, Mô-đun phía nhận tiếp nhận dữ liệu và cung cấp luồng Syslog để hệ thống tại đích thu nạp.
Đích / Vùng đích
Hệ thống và mục đích sử dụng trong Vùng đích
- Đích
- SIEM, SOC và hệ thống ghi nhật ký tập trung
- Mục đích sử dụng
- Dành cho việc tổng hợp, xem xét, phân tích tương quan và lưu giữ nhật ký kiểm toán trong Vùng đích.
Đầu vào đánh giá
Yếu tố cần đánh giá
- 01
Lập danh mục thiết bị, máy chủ và định dạng sự kiện trong phạm vi.
- 02
Xác nhận khối lượng sự kiện, độ mới của dữ liệu và điều kiện mất dữ liệu có thể chấp nhận được.
- 03
Xác nhận cách SIEM hoặc hệ thống ghi nhật ký tại đích tiếp nhận và phân tích dữ liệu.
