Você pode configurar o Omnissa Access Cloud para encaminhar automaticamente dados de log de auditoria, como eventos de login, para sistemas SIEM (Informações de Segurança e Gerenciamento de Eventos) e servidores syslog. Os sistemas SIEM coletam principalmente logs e outros eventos de várias origens para oferecer suporte a análises, conformidade e gerenciamento da segurança. A integração com sistemas SIEM permite melhorar a conformidade em relação à retenção de dados e melhorar a eficácia operacional com um registro em log centralizado.
O Omnissa Access inclui adaptadores SIEM para enviar eventos de auditoria do Omnissa Access ao Splunk, ao CrowdStrike Falcon Next-Gen SIEM e a servidores syslog. Você pode configurar apenas um adaptador SIEM por locatário, e apenas novos eventos de auditoria serão enviados quando o adaptador estiver ativado. Os adaptadores SIEM incluem um mecanismo de novas tentativas para a entrega de eventos, tentando até quatro vezes com um atraso de 15 minutos. Dados históricos não serão enviados: somente eventos gerados após a ativação do recurso estarão disponíveis, com APIs existentes disponíveis para recuperação de dados mais antigos.
Esta página foi útil?