For the complete documentation index, see llms.txt. This page is also available as Markdown.

Documentation SIEM de Shade

Intégration de Shade avec des fournisseurs de sécurité externes pour une documentation et un audit complets

Aperçu

Les systèmes de gestion des informations et des événements de sécurité (SIEM) agrègent et analysent les journaux de sécurité de l’ensemble de l’infrastructure d’une organisation afin de détecter les menaces et de maintenir la conformité. Shade offre des capacités de journalisation complètes qui peuvent être intégrées à la plateforme SIEM de votre organisation pour les clients de niveau entreprise.

Capacités d’exportation des journaux

Notre système de journalisation d’audit prend en charge l’exportation CSV, ce qui vous permet d’intégrer les journaux d’activité de Shade à votre solution SIEM. Une fois la journalisation d’audit activée pour votre espace de travail, vous pouvez exporter les journaux depuis le portail Enterprise et les importer dans votre plateforme SIEM pour une surveillance et une analyse centralisées de la sécurité. Pour l’assistance à la journalisation d’audit, veuillez contacter l’équipe Shade ; nous serons ravis de vous aider à la configurer pour votre espace de travail.

Types de journaux disponibles

Journaux d’audit

Suivi complet des activités des utilisateurs dans votre espace de travail, notamment :

  • Opérations sur les fichiers et les dossiers (créer, modifier, supprimer, partager)

  • Modifications des autorisations et des accès

  • Actions de gestion des utilisateurs

  • Modifications de la configuration de l’espace de travail

Chaque entrée de journal d’audit comprend l’acteur, l’action, les ressources concernées, l’horodatage et l’adresse IP.

Pour plus d’informations sur la journalisation d’audit, veuillez consulter ici Journalisation des audits

Événements de sécurité

Surveillance et journalisation des événements liés à la sécurité, notamment :

  • Tentatives d’accès (réussies et refusées)

  • Événements d’authentification

  • Violations des autorisations

  • Schémas d’activité inhabituels

Journaux système

Journalisation au niveau de l’infrastructure et des applications couvrant :

  • Activité réseau et schémas de trafic

  • Indicateurs de performance et d’état du système

  • Alertes et notifications automatisées

  • Événements de protection contre les attaques DDoS

Protection et conservation des journaux

  • Tous les journaux sont protégés contre toute altération et tout accès non autorisé

  • Les journaux sont conservés conformément à notre politique de gestion des données et à votre contrat d’entreprise

  • Des alertes automatisées sont configurées pour les événements de sécurité critiques

  • Des examens d’accès réguliers sont effectués et documentés

Processus d’intégration

  1. Activer la journalisation d’audit pour votre espace de travail (contactez votre représentant de compte)

  2. Accédez au portail Enterprise pour consulter et exporter les journaux

  3. Exporter les journaux au format CSV pour la période souhaitée

  4. Importer dans votre SIEM en suivant les procédures d’ingestion de votre plateforme

Surveillance et alertes

Shade assure une surveillance en temps réel grâce à des outils intégrés tels que Datadog et PagerDuty, qui peuvent être facilement intégrés à votre espace de travail. Bien que ces systèmes de surveillance internes fournissent une réponse immédiate aux incidents pour notre infrastructure, les journaux d’audit exportés permettent à votre équipe de sécurité d’intégrer l’activité de Shade dans la stratégie plus large de surveillance de la sécurité de votre organisation.

Pour toute question concernant l’intégration SIEM ou pour activer la journalisation d’audit, veuillez contacter votre responsable de compte ou le support entreprise.

Mis à jour

Ce contenu vous a-t-il été utile ?