¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×El módulo de integración SIEM de miniOrange permite el reenvío sin problemas de datos de eventos de identidad, autenticación, acción administrativa y patrones de acceso (inicio de sesión, cierre de sesión, MFA, sesión, infracciones de políticas, etc.) desde la plataforma de identidad miniOrange a su SIEM preferido (p. ej., Wazuh, Splunk, Sumo Logic, o herramientas personalizadas).
Esto permite a los equipos de seguridad correlacionar SSO / IAM eventos con registros de infraestructura más amplios para detección, monitoreo y cumplimiento de amenazas unificados.
Correlacione los eventos de autenticación, administración y patrones de acceso con los registros de red o de los endpoints para detectar anomalías como intentos de fuerza bruta, escaladas de privilegios o amenazas internas.
Realice un seguimiento de un incidente de principio a fin —desde la autenticación del usuario hasta los cambios en la configuración del administrador— para un análisis de la causa raíz más rápido.
Mantenga un registro de auditoría unificado e inviolable de los eventos de identidad, administración y acceso para respaldar las auditorías y el cumplimiento normativo.
Habilite alertas basadas en reglas en su SIEM para fallos de inicio de sesión repetidos, acciones administrativas de alto riesgo o comportamientos de acceso inusuales.
Obtenga información sobre las tendencias de acceso de los usuarios, el estado de la autenticación, las operaciones administrativas y la actividad de la plataforma en todo su entorno.


El puerto TCP y el host TCP son campos obligatorios cuando el protocolo es TCP.







[Si configura un cuerpo de API personalizado, entonces ##event## es un campo de valor obligatorio para cualquier clave]

El superadministrador también puede activar la herramienta SIEM para los clientes mediante las opciones de gestión de activación. El superadministrador puede activar la herramienta SIEM para todos los clientes utilizando Activar para todos los clientes También puede activar esta opción para clientes individuales utilizando la opción "Gestionar activación" disponible en el menú de acciones haciendo clic en los 3 puntos.

