Omnissa Security Events Service는 Omnissa 플랫폼을 타사 ID 및 보안 제품과 통합하여 OpenID SSF(Shared Signals Framework) 및 CAEP(Continuous Access Evaluation Profile) 프로토콜을 사용하여 보안 이벤트를 교환하는 플랫폼 서비스입니다. Omnissa 서비스에서 실시간 보안 이벤트 업데이트의 지속적인 흐름을 전송하도록 서비스를 구성하여 통합된 타사 제품이 이벤트를 기준으로 적절한 보안 조치를 취할 수 있도록 합니다. 타사 제품에서 실시간 보안 이벤트를 수신하도록 서비스를 구성할 수도 있습니다.
Security Events Service는 Workspace ONE UEM에서 CAEP 디바이스 규정 준수 변경 이벤트를 전송하는 기능을 지원합니다. 이러한 이벤트는 디바이스의 규정 준수 상태가 변경될 때마다 생성됩니다(예: 보안 정책 위반으로 인해 비준수 상태가 되는 경우). 이벤트의 수신자는 디바이스에서 회사 리소스에 대한 액세스를 제한하는 등의 작업을 수행할 수 있습니다.
Security Events Service는 Omnissa Access에서 CAEP 세션 해지 및 자격 증명 변경 이벤트 전송을 지원합니다. 이벤트는 사용자가 사용하지 않도록 설정되거나 사용자의 자격 증명이 변경될 때마다 생성됩니다. 예를 들어 자격 증명이 변경된 사용자의 액세스를 즉시 종료하여 이벤트의 수신자가 정보에 따라 작동할 수 있습니다.
마찬가지로 통합 타사 ID 또는 보안 제품에서 생성된 보안 이벤트는 Security Events Service에서 수신할 수 있습니다.
지원되는 기능
Security Events Service는 현재 다음을 지원합니다.
- Workspace ONE UEM에서 지원되는 구독자에게 디바이스 규정 준수 변경 이벤트 전송
- Omnissa Access에서 지원되는 구독자로 세션 해지 및 자격 증명 변경 이벤트 전송
- CAEP를 구독자로 구현하는 타사 제품 구성
통합은 Apple, Okta, Google, Thales, SGNL 및 SailPoint에서 테스트되었습니다. - Okta 또는 CAEP를 구현하는 타사 제품에서 CAEP 이벤트 수신
요구 사항
-
필요한 Omnissa 서비스:
- Omnissa Connect
- Omnissa Intelligence
- Workspace ONE UEM(디바이스 규정 준수 변경 이벤트 전송용)
- Omnissa Access Cloud(세션 해지 및 자격 증명 변경 이벤트 전송용)
모든 서비스는 Omnissa Connect에서 동일한 조직의 일부여야 합니다.
-
라이센싱 요구 사항: 수신 이벤트 구독을 구성하려면 Risk Analytics 추가 기능 라이센스가 필요합니다. 라이센스는 외부 소스를 구성하거나 업데이트하거나 수신 이벤트를 수신하는 데 필요합니다.
개념
OpenID SSF(Shared Signals Framework)는 송신자, 수신자 및 이벤트의 개념을 사용하여 신뢰할 수 있는 파트너 간에 신호를 보내고 수신합니다. Omnissa Security Events Service에는 다음과 같은 요소가 있습니다.
- 송신자: 송신자로서 Security Events Service는 보안 이벤트를 구독자에게 전송합니다.
- 수신자: 수신자로서 Security Events Service는 Okta와 같은 타사 제품에서 보안 이벤트를 수신합니다.
- 소스: 소스는 보안 이벤트를 생성하는 Workspace ONE UEM 및 Omnissa Access와 같은 Omnissa 서비스 또는 Okta와 같은 타사 ID 및 보안 제품입니다.
- 구독자: 구독자는 Security Events Service에서 전송한 보안 이벤트를 수신하고 이를 기반으로 적절한 조치를 취합니다.
- 이벤트: 이벤트는 SSF 표준에 정의된 CAEP 이벤트입니다. 각 소스는 특정 이벤트 집합을 지원합니다.
이 페이지가 도움이 되었나요?