Startseite / Blog / MSSP SIEM
SIEM

Multi-Tenant SIEM für MSSPs: Architektur und Best Practices

Datenisolierung, Quote und Berichterstellung bei gleichzeitiger Verwaltung mehrerer Kunden in einem einzigen Panel.

K
Kerem M.

Bei Managed Security Service Provider (MSSP)-Modellen verwaltet ein einzelnes Betriebsteam Dutzende von Kundenprotokollen. Falsche Architektur = Risiko von Datenlecks und nicht skalierbarem Betrieb.

Isolation der Mieter

Für jeden Kunden separat Mieter_ID, RBAC und Alarmwarteschlange. Die SuperAdministratoransicht ist nur autorisiertem Personal vorbehalten.

Plan und Quote

Tägliches Protokolllimit pro Kunde, Aufbewahrungstag und Funktionspaket (Geschäft vs. MSSP). Im Falle einer Kontingentüberschreitung sollte einer Benachrichtigung statt einer Löschung der Vorzug gegeben werden.

Berichterstattung

Monatliches PDF: Anzahl der Ereignisse, MTTR, Top-Bedrohungen. OxiSec erstellt einen 10-teiligen Bericht basierend auf den Mietern.

Analysieren Sie Ihre Protokolle mit OxiSec

Installation in 15 Minuten · Der Gemeinschaft-Plan ist kostenlos

Kostenlos starten →