您可以將 Omnissa Access 雲端設定為自動將稽核記錄資料 (例如登錄事件) 轉寄到 安全資訊和事件管理 (SIEM) 系統和 Syslog 伺服器。SIEM 系統主要會從多個來源收集記錄和其他事件,以支援分析、合規性和安全性管理。整合 SIEM 系統可讓您改善資料保留的合規性,並透過集中式記錄提升營運效率。
Omnissa Access 包括用於將 Omnissa Access 稽核事件傳送至 Splunk、CrowdStrike Falcon Next-Gen SIEM 和 Syslog 伺服器的 SIEM 介面卡。您只能為每個租用戶設定一個 SIEM 介面卡,啟用介面卡後,只會傳送新的稽核事件。SIEM 介面卡包含事件傳遞的重試機制,最多會重試四次,且每次重試之間會延遲 15 分鐘。不會傳送歷史資料;只有啟用此功能後產生的事件才可用,而現有的 API 可用於舊資料擷取。
此頁面對您有幫助嗎?