Denetim logları SIEM'inizde,
gerçek zamanlı.
Her Monosign ve Monopam olayını HTTPS webhook, syslog veya Monosync log aktarımı üzerinden Splunk, Sentinel, ELK ya da Chronicle'a aktarın. Güvenlik programınızın ihtiyaç duyduğu tespitleri kurun.
- Webhook / syslog / Monosync
- HMAC imzalı yükler
- ~5 dakikalık okuma
Abone ol. Doğrula. İndeksle. Tespit et.
Her Monofor → SIEM hattının genel şekli. Bağlayıcıya özel sayfalar yardım merkezinde.
- 01
Denetim akışına abone olun
Monosign'da bir denetim aboneliği kurun. İstediğiniz olay türlerini (oturum açma, MFA doğrulaması, politika değişikliği, ayrıcalık ataması) ve teslim hedefini (HTTPS webhook, syslog veya Monosync log aktarımı) seçin.
İpucu — Geliştirme ortamında geniş başlayın, üretimde daraltın — aşırı konuşkan abonelikler SIEM indeksini boğabilir. - 02
Alıcıyı doğrulayın
Webhook teslimi için, SIEM'in yükleri doğrulayabilmesi adına bir HMAC imzalama anahtarı paylaşın. Syslog için mutual TLS yapılandırın. Monosync log aktarımı doğrudan Monosync kimlik doğrulama katmanını kullanır.
- 03
SIEM'de ayrıştırın ve indeksleyin
Monofor alan şemasını Splunk / Sentinel / ELK / Chronicle'a ekleyin. Ürünler arası korelasyon için user, app, source-IP, factor ve risk-score alanlarını SIEM'in kanonik şemasına eşleyin.
İpucu — Diğer kimlik kaynaklarınızın kullandığı alan adlarının aynısını kullanın — soruşturma anında karşılığını verir. - 04
Tespitleri kurun
Klasiklerle başlayın: imkânsız seyahat, brute-force, PAM'de ayrıcalık yükseltme, anormal grup üyeliği değişikliği. Monofor olayları yeterince bağlam taşır; çoğu tespit kendiliğinden yazılır.
Eksiksiz rehber — tüm ekran görüntüleri, tüm parametreler ve sürüme özel notlarla — yardım merkezimizde.
Kimlikleri doğru şekilde
yönetmeye hazır mısınız?
Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.