最后更新于
这有帮助吗?
将 Shade 与外部安全提供商集成,以实现全面的文档记录和审计
安全信息与事件管理(SIEM)系统会汇总并分析组织基础设施中的安全日志,以发现威胁并保持合规。Shade 提供全面的日志记录能力,可与贵组织的 SIEM 平台集成,面向企业级客户。
我们的审计日志系统支持 CSV 导出,便于将 Shade 活动日志与您的 SIEM 解决方案集成。为您的工作区启用审计日志后,您可以从 Enterprise 门户导出日志,并将其导入您的 SIEM 平台,以实现集中化的安全监控和分析。如需审计日志支持,请联系 Shade 团队,我们很乐意协助为您的工作区完成配置。
对工作区内用户活动进行全面跟踪,包括:
文件和文件夹操作(创建、修改、删除、共享)
权限和访问变更
用户管理操作
工作区配置变更
每条审计日志记录都包含操作主体、操作、受影响资源、时间戳和 IP 地址。
有关审计日志的更多信息,请参见此处 审计日志
对安全相关事件进行监控和记录,包括:
访问尝试(成功和被拒绝)
身份验证事件
权限违规
异常活动模式
涵盖基础设施和应用层日志记录,包括:
网络活动和流量模式
系统性能和运行状况指标
自动告警和通知
DDoS 防护事件
所有日志均受保护,防止篡改和未经授权的访问
日志会根据我们的数据管理政策和您的企业协议进行保留
已为关键安全事件配置自动告警
定期进行访问审查并记录存档
启用审计日志 为您的工作区(请联系您的客户代表)
访问 Enterprise 门户 查看并导出日志
将日志导出为 CSV 按所需时间段
导入到您的 SIEM 中 按照您平台的接入流程
Shade 通过包括 Datadog 和 PagerDuty 在内的集成工具保持实时监控,并可轻松集成到您的工作区。虽然这些内部监控系统可为我们的基础设施提供即时事件响应,但导出的审计日志可帮助您的安全团队将 Shade 活动纳入贵组织更广泛的安全监控策略。
如有关于 SIEM 集成的问题,或需要启用审计日志,请联系您的客户经理或企业支持团队。
最后更新于
这有帮助吗?
这有帮助吗?

