ai
SASE Framework Audit Trail Logging —

SASE Audit Trail

SASE Secure Access Service Edge Audit Trail Logging SD-WAN CASB SWG ZTNA FWaaS Compliance SIEM Forensics
เนื้อหาเกี่ยวข้อง — ทำความเข้าใจ Ollama Local LLM Service Level Objective SLO
| SASE Component | Log Type | Key Fields | Retention |
|---|---|---|---|
| SD-WAN | Network Flow | Src/Dst IP Port Protocol Bytes | 90 วัน |
| CASB | Cloud App Access | User App Action File Risk | 1 ปี |
| SWG | Web Traffic | URL Category Action User | 90 วัน |
| ZTNA | App Access | User App Device Policy Result | 1 ปี |
| FWaaS | Firewall | Rule Src Dst Action Threat | 90 วัน |
| Admin | Config Change | Admin Action Object Before After | 3 ปี |

เคล็ดลับ
- CEF: ใช้ CEF Format สำหรับ SIEM Integration มาตรฐานที่สุด
- Retention: เก็บ Hot 90 วัน Warm 1 ปี Cold 3 ปี ตาม Compliance
- Real-time: ใช้ Syslog/Logpush สำหรับ Real-time Alert
- Correlation: ตั้ง SIEM Rule ตรวจจับ Brute Force Data Exfil Impossible Travel
- Test: ทดสอบ Audit Trail ทุกไตรมาส ว่า Log ครบและ Alert ทำงาน
SASE คืออะไร
Secure Access Service Edge Cloud-native SD-WAN CASB SWG ZTNA FWaaS Zscaler Prisma Cloudflare Netskope Zero Trust ทุกที่ทุกอุปกรณ์
เนื้อหาเกี่ยวข้อง — Block Chain
อ่านเพิ่ม: MinIO S3 Compatible Storage self-hosted ทดแทน AWS S3 · อ่านเพิ่ม: Zigbee2MQTT ตั้งค่า Smart Home ไม่ง้อ Cloud · อ่านเพิ่ม: Mosquitto MQTT Broker ตั้งค่าสำหรับ IoT ที่บ้าน
แนะนำเพิ่มเติม — สัญญาณเทรดรายวัน XM Signal
เนื้อหาเกี่ยวข้อง — บทความที่เกี่ยวข้อง: External Secrets Operator High Availability HA





