ログイン イベントなどの監査ログ データを Security Information and Event Management (SIEM) システムおよび Syslog サーバに自動的に転送するように Omnissa Access Cloud を構成できます。SIEM システムは、分析、コンプライアンス、セキュリティ管理をサポートするために、主に複数の送信元からログやその他のイベントを収集します。SIEM システムを統合することで、データ保持に関するコンプライアンスを向上させ、一元化されたログにより運用効率を向上させることができます。
Omnissa Access には、Omnissa Access 監査イベントを Splunk、CrowdStrike Falcon Next-Gen SIEM、および Syslog サーバに送信するための SIEM アダプタが含まれています。テナントごとに構成できる SIEM アダプタは 1 つのみです。アダプタが有効になると、新しい監査イベントのみが送信されます。SIEM アダプタには、イベント配信の再試行メカニズムが含まれており、15 分の遅延で最大 4 回試行します。履歴データは送信されません。この機能を有効にした後に生成されたイベントのみが使用可能であり、古いデータを取得するには既存の API を使用できます。
このページは役に立ちましたか?