¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Gestión de SIEM


Resumen

El módulo de integración SIEM de miniOrange permite el reenvío sin problemas de datos de eventos de identidad, autenticación, acción administrativa y patrones de acceso (inicio de sesión, cierre de sesión, MFA, sesión, infracciones de políticas, etc.) desde la plataforma de identidad miniOrange a su SIEM preferido (p. ej., Wazuh, Splunk, Sumo Logic, o herramientas personalizadas).

Esto permite a los equipos de seguridad correlacionar SSO / IAM eventos con registros de infraestructura más amplios para detección, monitoreo y cumplimiento de amenazas unificados.

Casos de uso / Beneficios

  • Detección y correlación de amenazas

    Correlacione los eventos de autenticación, administración y patrones de acceso con los registros de red o de los endpoints para detectar anomalías como intentos de fuerza bruta, escaladas de privilegios o amenazas internas.

  • Respuesta a incidentes y análisis forense

    Realice un seguimiento de un incidente de principio a fin —desde la autenticación del usuario hasta los cambios en la configuración del administrador— para un análisis de la causa raíz más rápido.

  • Cumplimiento y auditoría

    Mantenga un registro de auditoría unificado e inviolable de los eventos de identidad, administración y acceso para respaldar las auditorías y el cumplimiento normativo.

  • Alertas y monitorización en tiempo real

    Habilite alertas basadas en reglas en su SIEM para fallos de inicio de sesión repetidos, acciones administrativas de alto riesgo o comportamientos de acceso inusuales.

  • Visibilidad operativa

    Obtenga información sobre las tendencias de acceso de los usuarios, el estado de la autenticación, las operaciones administrativas y la actividad de la plataforma en todo su entorno.

Ejemplo de flujo de trabajo

  • Un usuario intenta iniciar sesión a través de SSO (SAML / OIDC).
  • miniOrange procesa las políticas de autenticación y MFA.
  • Cualquier relacionado identidad, autenticación o acción administrativa Los eventos (por ejemplo, éxito o fracaso de inicio de sesión, cambio de política, actualización de configuración) se formatean y se envían al SIEM configurado (a través del recopilador HTTP, syslog o API).
  • El SIEM ingiere, normaliza y correlaciona estos registros con otros registros de infraestructura.
  • Las alertas, los paneles de control y los flujos de trabajo de incidentes se activan en función de las reglas de seguridad definidas.

Configuración personalizada de SIEM TCP

  • Inicie sesión en el panel de control del portal de socios de miniOrange.
  • Seleccionar Gestión de SIEM Desde el menú lateral.
  • Manual del portal de socios de miniOrange: Gestión de SIEM

  • Haga clic en Configurar y seleccione Añadir nuevo.
  • Manual del portal de socios de miniOrange: Herramientas SIEM seleccionadas

  • Seleccione TCP en Protocolo.
  • Indique el nombre para mostrar, el nombre de la herramienta y elija el formato de datos (JSON, SYSLOG, etc.).

    El puerto TCP y el host TCP son campos obligatorios cuando el protocolo es TCP.

  • Manual del portal de socios de miniOrange: configuración de add-siem

  • Haga clic en Guardar.
  • Active SIEM para comenzar a recibir auditorías en la herramienta TCP SIEM.
  • Manual del portal de socios de miniOrange: Activar la configuración de SIEM

    Manual del portal de socios de miniOrange: Configuración activada correctamente

Configuración personalizada de API SIEM

  • Inicie sesión en el panel de administración. Seleccione Gestión de SIEM Desde el menú lateral.
  • Manual del portal de socios de miniOrange: Gestión de SIEM

  • Haga clic en Configurar y seleccione Añadir nuevo.
  • Manual del portal de socios de miniOrange: Herramientas SIEM seleccionadas

  • Seleccione API en Protocolo.
  • Proporcione el nombre para mostrar, el nombre de la herramienta, elija el formato de datos (JSON, SYSLOG, etc.) y la URL del punto de conexión.
  • Seleccione el tipo de autorización adecuado en el menú desplegable.
  • Manual del portal de socios de miniOrange: agregar detalles de SIEM

  • Proporcione los campos requeridos según el AuthType seleccionado anteriormente.
  • Manual del portal de socios de miniOrange: configuración de SIEM

  • (Opcional) También puede configurar más campos a través del Cuerpo de la API personalizada, que se enviarán junto con los registros de eventos.

    [Si configura un cuerpo de API personalizado, entonces ##event## es un campo de valor obligatorio para cualquier clave]

  • Manual del portal de socios de miniOrange: punto de conexión SIEM

  • Haga clic en Guardar.
  • Active SIEM para comenzar a recibir auditorías en la herramienta API SIEM.

Gestión de la activación de SIEM para todos los clientes o para clientes individuales

El superadministrador también puede activar la herramienta SIEM para los clientes mediante las opciones de gestión de activación. El superadministrador puede activar la herramienta SIEM para todos los clientes utilizando Activar para todos los clientes También puede activar esta opción para clientes individuales utilizando la opción "Gestionar activación" disponible en el menú de acciones haciendo clic en los 3 puntos.

  • El superadministrador puede alternar Activar para todos los clientes para habilitar la herramienta SIEM para todos los inquilinos en una sola acción.
  • Manual del portal de socios de miniOrange: Seleccione Activar para todos los clientes

  • El superadministrador puede usar Gestionar la activación habilitar selectivamente la herramienta SIEM para cuentas de clientes individuales.
  • Manual del portal de socios de miniOrange: Seleccione Gestionar activación