Skip to main content

28 juillet 2026

Intégration d'Omnissa Access à des systèmes SIEM externes

Vous pouvez configurer Omnissa Access Cloud pour transférer automatiquement les données du journal d'audit, telles que les événements de connexion, aux systèmes SIEM (Security Information and Event Management) et aux serveurs Syslog. Les systèmes SIEM collectent principalement des journaux et d'autres événements provenant de sources multiples pour prendre en charge l'analyse, la conformité et la gestion de la sécurité. L'intégration des systèmes SIEM permet d'améliorer la conformité en matière de rétention des données et d'améliorer l'efficacité opérationnelle avec la journalisation centralisée.

Omnissa Access inclut des adaptateurs SIEM pour l'envoi d'événements d'audit Omnissa Access aux serveurs Splunk, SIEM CrowdStrike Falcon next-gen et Syslog. Vous ne pouvez configurer qu'un seul adaptateur SIEM par locataire et seuls les nouveaux événements d'audit seront envoyés une fois l'adaptateur activé. Les adaptateurs SIEM incluent un mécanisme de nouvelle tentative pour la livraison d'événements, tentant jusqu'à quatre fois avec un retard de 15 minutes. Les données historiques ne seront pas envoyées ; seuls les événements générés après l'activation de la fonctionnalité seront disponibles, avec les API existantes disponibles pour la récupération des anciennes données.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…