2.1 Orígenes de eventos

Sentinel reúne información de seguridad y eventos de muchos orígenes diferentes en su entorno TI. Estos orígenes se llaman orígenes de eventos. Los orígenes de eventos pueden ser diferentes elementos en su red.

Perímetro de seguridad: Dispositivos de seguridad que incluyen hardware y software utilizados para crear un perímetro de seguridad para su entorno, por ejemplo cortafuegos, IDS y VPN.

Sistemas operativos: Eventos de los diferentes sistemas operativos que operan en la red.

Orígenes de TI referenciales: El software utilizado para mantener y seguir activos, revisiones, configuración y vulnerabilidad.

Eventos de la aplicación: Los eventos generados de las aplicaciones instaladas en la red.

Control de acceso de usuarios: Los eventos generados de las aplicaciones o dispositivos que permiten a los usuarios acceder a los recursos de la compañía.