您可以配置 Omnissa Access 云部署版本以自动将审核日志数据(如登录事件)转发到 安全信息和事件管理 (Security Information and Event Management, SIEM) 系统以及 Syslog 服务器。SIEM 系统主要从多个来源收集日志和其他事件,以支持分析、合规性以及安全管理。通过集成 SIEM 系统,您可以利用集中式日志记录,提高有关数据保留的合规性和运营效率。
Omnissa Access 包含用于向 Splunk、CrowdStrike Falcon Next-Gen SIEM 和 Syslog 服务器发送 Omnissa Access 审核事件的 SIEM 适配器。您只能为每个租户配置一个 SIEM 适配器,启用该适配器后,将仅发送新的审核事件。SIEM 适配器包含用于事件传递的重试机制,最多尝试四次,每次间隔 15 分钟。不会发送历史数据;只有启用该功能后生成的事件才可用,现有 API 可用于旧数据检索。
此页面对您有帮助吗?