Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
VPN и SIEM: интеграция логирования для комплаенса

Аудитор или служба безопасности рано или поздно задаёт один и тот же вопрос: «покажите, кто подключался к VPN за последние три месяца и с каких адресов». Если ответ — «сейчас погрепаю файл на сервере, если его не успели ротировать» — это провал по любому чек-листу комплаенса, от внутреннего до PCI DSS. Разберём, как выгружать события VPN-подключений во внешнюю систему сбора логов (SIEM), чтобы они переживали компрометацию сервера, были доступны для расследования и не терялись при ротации.

Подробнее →