Documentation SIEM de Shade
Intégration de Shade avec des fournisseurs de sécurité externes pour une documentation et un audit complets
Mis à jour
Ce contenu vous a-t-il été utile ?
Intégration de Shade avec des fournisseurs de sécurité externes pour une documentation et un audit complets
Les systèmes de gestion des informations et des événements de sécurité (SIEM) agrègent et analysent les journaux de sécurité de l’ensemble de l’infrastructure d’une organisation afin de détecter les menaces et de maintenir la conformité. Shade offre des capacités de journalisation complètes qui peuvent être intégrées à la plateforme SIEM de votre organisation pour les clients de niveau entreprise.
Notre système de journalisation d’audit prend en charge l’exportation CSV, ce qui vous permet d’intégrer les journaux d’activité de Shade à votre solution SIEM. Une fois la journalisation d’audit activée pour votre espace de travail, vous pouvez exporter les journaux depuis le portail Enterprise et les importer dans votre plateforme SIEM pour une surveillance et une analyse centralisées de la sécurité. Pour l’assistance à la journalisation d’audit, veuillez contacter l’équipe Shade ; nous serons ravis de vous aider à la configurer pour votre espace de travail.
Suivi complet des activités des utilisateurs dans votre espace de travail, notamment :
Opérations sur les fichiers et les dossiers (créer, modifier, supprimer, partager)
Modifications des autorisations et des accès
Actions de gestion des utilisateurs
Modifications de la configuration de l’espace de travail
Chaque entrée de journal d’audit comprend l’acteur, l’action, les ressources concernées, l’horodatage et l’adresse IP.
Pour plus d’informations sur la journalisation d’audit, veuillez consulter ici Journalisation des audits
Surveillance et journalisation des événements liés à la sécurité, notamment :
Tentatives d’accès (réussies et refusées)
Événements d’authentification
Violations des autorisations
Schémas d’activité inhabituels
Journalisation au niveau de l’infrastructure et des applications couvrant :
Activité réseau et schémas de trafic
Indicateurs de performance et d’état du système
Alertes et notifications automatisées
Événements de protection contre les attaques DDoS
Tous les journaux sont protégés contre toute altération et tout accès non autorisé
Les journaux sont conservés conformément à notre politique de gestion des données et à votre contrat d’entreprise
Des alertes automatisées sont configurées pour les événements de sécurité critiques
Des examens d’accès réguliers sont effectués et documentés
Activer la journalisation d’audit pour votre espace de travail (contactez votre représentant de compte)
Accédez au portail Enterprise pour consulter et exporter les journaux
Exporter les journaux au format CSV pour la période souhaitée
Importer dans votre SIEM en suivant les procédures d’ingestion de votre plateforme
Shade assure une surveillance en temps réel grâce à des outils intégrés tels que Datadog et PagerDuty, qui peuvent être facilement intégrés à votre espace de travail. Bien que ces systèmes de surveillance internes fournissent une réponse immédiate aux incidents pour notre infrastructure, les journaux d’audit exportés permettent à votre équipe de sécurité d’intégrer l’activité de Shade dans la stratégie plus large de surveillance de la sécurité de votre organisation.
Pour toute question concernant l’intégration SIEM ou pour activer la journalisation d’audit, veuillez contacter votre responsable de compte ou le support entreprise.
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?

