Omnissa Security Events Service ist ein Plattformdienst, mit dem Sie die Omnissa-Plattform in Identitäts- und Sicherheitsprodukte von Drittanbietern integrieren können, um Sicherheitsereignisse über das OpenID Shared Signals Framework (SSF) und dessen Continuous Access Evaluation Profile (CAEP)-Protokoll auszutauschen. Sie können den Dienst so konfigurieren, dass er einen kontinuierlichen Fluss von Sicherheitsereignis-Updates in Echtzeit aus den Omnissa-Diensten überträgt, sodass integrierte Drittanbieterprodukte auf der Grundlage dieser Ereignisse geeignete Sicherheitsmaßnahmen ergreifen können. Sie können den Dienst auch so konfigurieren, dass er Sicherheitsereignisse in Echtzeit von Drittanbieterprodukten empfängt.
Der Security Events Service unterstützt die Übertragung von CAEP-Änderungsereignissen der Gerätekonformität von Workspace ONE UEM. Diese Ereignisse werden generiert, wenn sich der Konformitätsstatus eines Geräts ändert, z. B. wenn es aufgrund eines Verstoßes gegen eine Sicherheitsrichtlinie nicht mehr konform ist. Ein Empfänger der Ereignisse kann Maßnahmen ergreifen, z. B. den Zugriff auf Unternehmensressourcen vom Gerät aus einschränken.
Der Security Events Service unterstützt auch die Übertragung von den CAEP-Ereignissen „Sitzung widerrufen“ und „Anmeldedaten geändert“ aus Omnissa Access. Ereignisse werden immer dann generiert, wenn ein Benutzer deaktiviert wird oder sich die Anmeldedaten eines Benutzers ändern. Ein Empfänger der Ereignisse kann auf die Informationen reagieren, z. B. indem er den Zugriff für einen Benutzer, dessen Anmeldedaten geändert wurden, sofort beendet.
Ebenso können Sicherheitsereignisse, die von integrierten Identitäts- oder Sicherheitsprodukten von Drittanbietern generiert werden, vom Security Events Service empfangen werden.
Unterstützte Funktionen
Der Security Events Service unterstützt derzeit:
- Übertragung von Änderungsereignissen der Gerätekonformität von Workspace ONE UEM an unterstützte Abonnenten
- Übertragung von Ereignissen „Sitzung widerrufen“ und „Anmeldedaten geändert“ von Omnissa Access an unterstützte Abonnenten
- Konfigurieren eines Drittanbieterprodukts, das CAEP als Abonnent implementiert
Die Integration wurde mit Apple, Okta, Google, Thales, SGNL und SailPoint getestet. - Empfangen von CAEP-Ereignissen von Okta oder einem beliebigen Drittanbieterprodukt, das CAEP implementiert
Anforderungen
-
Erforderliche Omnissa-Dienste:
- Omnissa Connect
- Omnissa Intelligence
- Workspace ONE UEM (um Änderungsereignisse der Gerätekonformität zu senden)
- Omnissa Access Cloud (um Ereignisse „Sitzung widerrufen“ und „Anmeldedaten geändert“ zu senden)
Alle Dienste müssen Teil derselben Organisation in Omnissa Connect sein.
-
Lizenzanforderungen: Für die Konfiguration von Abonnements für eingehende Ereignisse ist die Add-on-Lizenz „Risikoanalyse“ erforderlich. Die Lizenz ist erforderlich, um eine externe Quelle zu konfigurieren oder zu aktualisieren oder um eingehende Ereignisse zu empfangen.
Konzepte
Das OpenID Shared Signals Framework (SSF) nutzt das Konzept von Sendern, Empfängern und Ereignissen, um Signale zwischen vertrauenswürdigen Partnern zu senden und zu empfangen. Der Omnissa Security Events Service weist die folgenden entsprechenden Elemente auf:
- Sender: Als Sender übermittelt der Security Events Service Sicherheitsereignisse an Abonnenten.
- Empfänger: Als Empfänger empfängt der Security Events Service Sicherheitsereignisse von Drittanbieterprodukten wie Okta.
- Quelle: Quellen sind Omnissa-Dienste wie Workspace ONE UEM und Omnissa Access oder Identitäts- und Sicherheitsprodukte von Drittanbietern wie Okta, die Sicherheitsereignisse generieren.
- Abonnent: Abonnenten empfangen die vom Security Events Service übermittelten Sicherheitsereignisse und ergreifen auf dieser Grundlage entsprechende Maßnahmen.
- Ereignisse: Ereignisse sind im SSF-Standard definierte CAEP-Ereignisse. Jede Quelle unterstützt einen bestimmten Satz von Ereignissen.
War diese Seite hilfreich?