2.1 Fontes de eventos

O Sentinel reúne informações de segurança e eventos de diversas fontes no seu ambiente de TI. Essas fontes são denominadas fontes de eventos. As fontes de eventos podem representar inúmeros itens distintos na sua rede.

Perímetro de Segurança: Dispositivos de segurança, incluindo hardware e software usados para criar um perímetro de segurança para o seu ambiente, como firewalls, IDS e VPNs.

Sistemas Operacionais: eventos dos diferentes sistemas operacionais que são executados na rede.

Fontes de TI Referenciais: o software usado para manter e monitorar bens, patches, configurações e vulnerabilidade.

Eventos do Aplicativo: eventos gerados nos aplicativos instalados na rede.

Controle de Acesso de Usuário: eventos gerados nos aplicativos ou dispositivos que permitem aos usuários acessar os recursos da empresa.