VI

03Kịch bản triển khai

Trình đơn
Quay lại các kịch bản triển khai đại diện

Kịch bản / Mô hình đánh giá

Kịch bản triển khai đại diện

Xuất nhật ký bảo mật một chiều

Đây là mô hình đánh giá mang tính đại diện, không phải là trường hợp thực tế của khách hàng, trong đó các sự kiện hệ thống và bảo mật được xuất một chiều từ Vùng nguồn để các môi trường ghi nhật ký và phân tích tập trung trong Vùng đích sử dụng.

Nội dung này chỉ dùng để xác định điều kiện tại nguồn, ranh giới một chiều được cưỡng chế bằng phần cứng và đích.

Tủ máy chủ và thiết bị trong trung tâm dữ liệu, minh họa môi trường Vùng đích dành cho ghi nhật ký và phân tích tập trung.

Hình ảnh minh họa bối cảnh của kịch bản, không phải là hồ sơ triển khai sản phẩm.

Ảnh: BalticServers data centerTác giả: BalticServers.comGiấy phép: CC BY-SA 3.0Nguồn:Wikimedia Commons

Nguồn → ranh giới → đích

Đường dữ liệu đầy đủ

  1. Nguồn / Vùng nguồn

    Hệ thống và dữ liệu trong Vùng nguồn

    Nguồn
    Thiết bị mạng và máy chủ, Thiết bị kiểm soát bảo mật
    Dữ liệu
    Sự kiện hệ thống Syslog, Nhật ký bảo mật và kiểm toán
  2. Ranh giới được cưỡng chế bằng phần cứng

    Ranh giới một chiều được cưỡng chế bằng phần cứng

    Mô-đun phía nguồntruyền dữ liệu một chiều qua cáp quang từ nguồn đến đíchMô-đun phía nhận

    Trong phạm vi phiên bản phần cứng, cấu trúc liên kết và phạm vi thử nghiệm được liệt kê, Mô-đun phía nguồn tiếp nhận dữ liệu sự kiện từ các nguồn đã xác định và thực hiện truyền dữ liệu một chiều qua cáp quang từ nguồn đến đích trên liên kết vật lý một chiều được chỉ định. Sau đó, Mô-đun phía nhận tiếp nhận dữ liệu và cung cấp luồng Syslog để hệ thống tại đích thu nạp.

  3. Đích / Vùng đích

    Hệ thống và mục đích sử dụng trong Vùng đích

    Đích
    SIEM, SOC và hệ thống ghi nhật ký tập trung
    Mục đích sử dụng
    Dành cho việc tổng hợp, xem xét, phân tích tương quan và lưu giữ nhật ký kiểm toán trong Vùng đích.

Đầu vào đánh giá

Yếu tố cần đánh giá

  1. 01

    Lập danh mục thiết bị, máy chủ và định dạng sự kiện trong phạm vi.

  2. 02

    Xác nhận khối lượng sự kiện, độ mới của dữ liệu và điều kiện mất dữ liệu có thể chấp nhận được.

  3. 03

    Xác nhận cách SIEM hoặc hệ thống ghi nhật ký tại đích tiếp nhận và phân tích dữ liệu.