Sie können Omnissa Access Cloud so konfigurieren, dass Überwachungsprotokolldaten, wie z. B. Anmeldeereignisse, automatisch an SIEM-Systeme (Security Information and Event Management) und Syslog-Server weitergeleitet werden. SIEM-Systeme erfassen in erster Linie Protokolle und andere Ereignisse aus mehreren Quellen zur Unterstützung von Analysen, Konformitäts- und Sicherheitsmanagement. Durch die Integration von SIEM-Systemen können Sie die Konformität bezüglich der Datenaufbewahrung und die betriebliche Effizienz durch zentrale Protokollierung verbessern.
Omnissa Access enthält SIEM-Adapter zum Senden von Omnissa Access-Überwachungsereignissen an Splunk-, CrowdStrike Falcon Next-Gen SIEM- und Syslog-Server. Sie können nur einen SIEM-Adapter pro Mandant konfigurieren. Nur neue Überwachungsereignisse werden gesendet, sobald der Adapter aktiviert ist. Die SIEM-Adapter enthalten einen Wiederholungsmechanismus für die Ereignisbereitstellung, der bis zu vier Versuche mit einer Verzögerung von 15 Minuten durchführt. Verlaufsdaten werden nicht gesendet. Nur Ereignisse, die nach der Aktivierung der Funktion generiert wurden, sind verfügbar, wobei vorhandene APIs für das Abrufen älterer Daten verfügbar sind.
War diese Seite hilfreich?