SIEM の統合の概要

Security Information and Event Management (SIEM) ソリューションを使用していて、他のソースからのイベントに加えて Absolute のイベントも SIEM アプリケーションで表示して分析したい場合、Absolute SIEM Connector を使用して、2 つのシステム間の統合を設定することができます。

SIEM Connector は、 syslog プロトコル さまざまな種類のシステムからのイベントデータを、標準化されたフォーマットで中央レポジトリーに転送できるようにするプロトコル。 を使用してイベントを SIEM アプリケーション (RSA® Security Analytics、HP ArcSight、 Splunk® など) に送信します。Absolute で記録されるイベントや、履歴エリアのイベントページに表示されるイベントを送信するように SIEM Connector を設定することができます。

記録済みイベントのリスト