Omnissa Security Events Service es un servicio que integra la plataforma de Omnissa con productos de seguridad e identidad de terceros para intercambiar eventos de seguridad mediante OpenID SSF (Shared Signals Framework) y su protocolo CAEP (Continuous Access Evaluation Profile). Puede configurar este servicio para transmitir un flujo continuo de actualizaciones de eventos de seguridad en tiempo real desde los servicios de Omnissa, lo que permitirá que los productos de terceros integrados tomen las medidas de seguridad adecuadas en función de los eventos. También puede configurar el servicio de para recibir eventos de seguridad en tiempo real de productos de terceros.
Security Events Service admite la transmisión de eventos de cambio de cumplimiento de dispositivos CAEP desde Workspace ONE UEM. Estos eventos se generan cada vez que cambia el estado de cumplimiento de un dispositivo (por ejemplo, si deja de cumplir debido a una infracción de la directiva de seguridad). Un receptor de los eventos puede realizar acciones como restringir el acceso a los recursos corporativos desde el dispositivo.
Security Events Service también admite la transmisión de eventos de Sesión revocada y Credencial modificada de CAEP desde Omnissa Access. Los eventos se generarán cada vez que se deshabilite un usuario o se modifiquen las credenciales de un usuario. Un receptor de los eventos puede actuar sobre la información (por ejemplo, finalizando inmediatamente el acceso de un usuario cuyas credenciales se modificaron).
De forma similar, Security Events Service puede recibir eventos de seguridad generados por productos de seguridad o identidad integrados de terceros.
Funciones compatibles
Actualmente, Security Events Service permite:
- Transmitir eventos de cambio de cumplimiento del dispositivo de Workspace ONE UEM a suscriptores compatibles
- Transmitir eventos de sesión revocada y credenciales modificadas desde Omnissa Access a los suscriptores admitidos
- Configurar cualquier producto de terceros que implemente CAEP como suscriptor
La integración se probó con Apple, Okta, Google, Thales, SGNL y SailPoint. - Recibir eventos de CAEP de Okta o de cualquier producto de terceros que implemente CAEP
Requisitos
-
Servicios de Omnissa requeridos:
- Omnissa Connect
- Omnissa Intelligence
- Workspace ONE UEM (para enviar eventos de cambio de cumplimiento de dispositivos)
- Omnissa Access Cloud (para enviar eventos de revocación de sesión y cambio de credenciales)
Todos los servicios deben formar parte de la misma organización en Omnissa Connect.
-
Requisitos de licencia: La configuración de suscripciones a eventos entrantes requiere la licencia del complemento Risk Analytics. La licencia es necesaria para configurar o actualizar un origen externo o para recibir eventos entrantes.
Conceptos
SSF (Shared Signals Framework) de OpenID utiliza el concepto de transmisores, receptores y eventos para enviar y recibir señales entre socios de confianza. Omnissa Security Events Service tiene los siguientes elementos correspondientes:
- Transmisor: como transmisor, Security Events Service transmite los incidentes de seguridad a los suscriptores.
- Receptor: como receptor, Security Events Service recibe eventos de seguridad de productos de terceros, como Okta.
- Origen: los orígenes son los servicios de Omnissa, como Workspace ONE UEM y Omnissa Access, o productos de identidad y seguridad de terceros, como Okta, que generan eventos de seguridad.
- Suscriptor: los suscriptores reciben los eventos de seguridad transmitidos por Security Events Service y toman las medidas adecuadas en función de ellos.
- Eventos: los eventos son eventos de CAEP definidos en el estándar SSF. Cada origen admite un conjunto específico de eventos.
¿Le resultó útil esta página?