Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Gestion SIEM


Marché

Le module d'intégration SIEM de miniOrange permet un transfert transparent des données d'événements relatives à l'identité, à l'authentification, aux actions d'administration et aux modèles d'accès (connexion, déconnexion, MFA, session, violations de politique, etc.) depuis la plateforme d'identité miniOrange vers votre SIEM de choix (par exemple Wazuh, Splunk, Sumo Logic, outils personnalisés).

Cela permet aux équipes de sécurité de corréler l'authentification unique (SSO) / IAM événements avec des journaux d'infrastructure plus larges pour détection, surveillance et conformité unifiées des menaces.

Cas d'utilisation / Avantages

  • Détection et corrélation des menaces

    Mettez en corrélation les événements d'authentification, d'administration et de modèle d'accès avec les journaux du réseau ou des points de terminaison pour détecter les anomalies telles que les tentatives de force brute, les escalades de privilèges ou les menaces internes.

  • Réponse aux incidents et analyses médico-légales

    Suivez un incident de bout en bout — de l'authentification de l'utilisateur aux modifications de la configuration d'administration — pour une analyse plus rapide des causes profondes.

  • Conformité et audit

    Maintenez une piste d'audit unifiée et inviolable des événements d'identité, d'administration et d'accès pour prendre en charge l'audit et la conformité réglementaire.

  • Alerte et surveillance en temps réel

    Activez les alertes basées sur des règles dans votre SIEM pour les échecs de connexion répétés, les actions d'administration à haut risque ou les comportements d'accès inhabituels.

  • Visibilité opérationnelle

    Obtenez des informations précieuses sur les tendances d'accès des utilisateurs, l'état de l'authentification, les opérations d'administration et l'activité de la plateforme dans votre environnement.

Exemple de flux de travail

  • Un utilisateur tente de se connecter via SSO (SAML / OIDC).
  • miniOrange traite les politiques d'authentification et d'authentification multifacteur.
  • Tout élément connexe identité, authentification ou action d'administration les événements (par exemple, réussite/échec de connexion, changement de politique, mise à jour de configuration) sont formatés et transmis au SIEM configuré (via le collecteur HTTP, le syslog ou l'API).
  • Le SIEM ingère, normalise et met en corrélation ces données avec d'autres journaux d'infrastructure.
  • Les alertes, les tableaux de bord et les flux de travail de gestion des incidents se déclenchent en fonction de règles de sécurité définies.

Configuration SIEM TCP personnalisée

  • Connectez-vous au tableau de bord du portail partenaire miniOrange.
  • Sélectionner Gestion SIEM depuis le menu latéral.
  • Manuel du portail partenaire miniOrange : Gestion SIEM

  • Cliquez sur Configurer et sélectionnez Ajouter un nouveau.
  • Manuel du portail partenaire miniOrange : Sélection des outils SIEM

  • Choisissez TCP sous Protocole.
  • Indiquez le nom d'affichage, le nom de l'outil et choisissez le format des données (JSON, SYSLOG, etc.).

    Les champs Port TCP et Hôte TCP sont obligatoires lorsque le protocole est TCP.

  • Manuel du portail partenaires miniOrange : add-siem-configuration

  • Cliquez sur Enregistrer.
  • Activez le SIEM pour commencer à recevoir les audits dans l'outil TCP SIEM.
  • Manuel du portail partenaire miniOrange : Activer la configuration SIEM

    Manuel du portail partenaire miniOrange : configuration activée avec succès

Configuration personnalisée de l'API SIEM

  • Connectez-vous au tableau de bord d'administration. Sélectionnez Gestion SIEM depuis le menu latéral.
  • Manuel du portail partenaire miniOrange : Gestion SIEM

  • Cliquez sur Configurer et sélectionnez Ajouter un nouveau.
  • Manuel du portail partenaire miniOrange : Sélection des outils SIEM

  • Choisissez API sous Protocole.
  • Indiquez le nom d'affichage, le nom de l'outil, choisissez le format des données (JSON, SYSLOG, etc.) et l'URL du point de terminaison.
  • Sélectionnez le type d'authentification approprié dans la liste déroulante.
  • Manuel du portail partenaires miniOrange : ajout des détails du système SIEM

  • Fournissez les champs requis en fonction du type d'authentification sélectionné ci-dessus.
  • Manuel du portail partenaire miniOrange : configuration SIEM

  • (Facultatif) Vous pouvez également configurer des champs supplémentaires via le corps de l'API personnalisée, qui seront envoyés avec les journaux d'événements.

    [Si vous configurez un corps d'API personnalisé, alors ##event## est un champ de valeur obligatoire pour n'importe quelle clé]

  • Manuel du portail partenaires miniOrange : point de terminaison siem

  • Cliquez sur Enregistrer.
  • Activez le SIEM pour commencer à recevoir les audits dans l'outil API SIEM.

Gestion de l'activation SIEM pour tous les clients ou pour des clients individuels

Le superadministrateur peut également activer l'outil SIEM pour les clients via les options de gestion de l'activation. Le superadministrateur peut activer l'outil SIEM pour tous les clients en utilisant Activer pour tous les clients Cette option peut également être activée pour chaque client individuellement via l'option « Gérer l'activation » disponible dans le menu « Actions » en cliquant sur les trois points.

  • Le superadministrateur peut activer/désactiver Activer pour tous les clients pour activer l'outil SIEM pour tous les locataires en une seule action.
  • Manuel du portail partenaire miniOrange : Sélectionnez « Activer pour tous les clients »

  • Le superadministrateur peut utiliser Gérer l'activation activer sélectivement l'outil SIEM pour certains comptes clients.
  • Manuel du portail partenaires miniOrange : sélectionnez « Gérer l'activation »