Inoltrate i vostri eventi operativi, di sicurezza e di audit 3CX direttamente a qualsiasi server Syslog.

Per le grandi aziende, i settori regolamentati e qualsiasi organizzazione che gestisca un Security Operations Center (SOC), avere gli eventi del sistema telefonico isolati sul centralino stesso non è più sufficiente:

  • I framework di conformità richiedono una registrazione centralizzata
  • I revisori richiedono la tracciabilità
  • I team SOC richiedono visibilità in tempo reale

Ecco perché 3CX include ora la funzionalità di registrazione Syslog Remoto, una capacità integrata che inoltra in modo sicuro gli eventi chiave del vostro centalino a una piattaforma server Syslog esterna di tua scelta.

Se siete un amministratore di sistema, un MSP o un responsabile della sicurezza IT incaricato di una distribuzione 3CX e state lavorando per ottenere la conformità ISO 27001, SOC 2, PCI DSS o HIPAA, allora questa funzionalità è stata creata per voi. Continuate a leggere per scoprire tutto quello che c’è da sapere.

Perché la registrazione tramite Syslog Remoto è importante

Remote Syslog

3CX memorizza tutti gli eventi operativi, di audit e di sistema nel suo database interno. Per le installazioni più piccole, questo va benissimo! ma per le aziende vincolate da requisiti normativi più severi o da politiche interne, i log devono risiedere in un luogo centralizzato, a prova di manomissione e costantemente monitorato.

Il Syslog Remoto in 3CX è fostato progettato con quattro obiettivi primari in mente:

  1. Registrazione remota di livello enterprise e conforme agli standard integrabile con gli strumenti già in uso
  2. Monitoraggio centralizzato della sicurezza tramite sistemi SIEM/SOC come Splunk, Graylog, QRadar, Wazuh, Elastic o qualsiasi collettore Syslog conforme alle normative RFC.
  3. Minore esposizione del PBX rimuovendo i log sensibili dallo storage locale e inviandoli all’esterno della macchina.
  4. Prontezza per gli audit, indagini forensi e visibilità operativa per i team di conformità.

In breve: il vostro sistema telefonico comunica finalmente con il vostro stack di sicurezza, in modo nativo, affidabile e tramite un protocollo standard del settore.

Cosa viene registrato

Quando abilitate i il Syslog Remoto, scegliete esattamente quali categorie di eventi inoltrare:

  • System Alerts: Notifiche sullo stato di salute, sulle prestazioni e sullo stato del sistema provenienti dal centralino stesso.
  • 3CX Alerts: Eventi rilevanti per la sicurezza come tentativi di autenticazione falliti, IP bloccati e violazioni delle politiche.
  • Audit Logs: Azioni amministrative intraprese nella Console di Amministrazione 3CX, ideali per il tracciamento delle modifiche e la responsabilità.

Ogni categoria può essere attivata o disattivata in modo indipendente, così da traferire solo ciò di cui avete effettivamente bisogno.

Ottienete il massimo dalla distribuzione 3CX

La registrazione Syslog Remoto Personalizzato è una piccola opzione che offre un impatto enorme: integra il vostro centralino 3CX nella stessa struttura di osservabilità e conformità del resto del tuo stack aziendale.

  • Per i partner che gestiscono le distribuzioni dei clienti, è una risposta potente alla domanda “Come gestiamo la registrazione dei log del centralino?” che sorge in ogni conversazione di approvvigionamento aziendale.
  • Per i team IT e di sicurezza interni, è un sistema in più che ora risiede all’interno del vostro Security Information and Event Management (SIEM).

Distribuitelo, indirizzatelo al vostro collettore e lasciate che i vostri revisori e il vostro team SOC facciano il resto.

Forum 3CX

Partecipate alla discussione nei nostri forum dedicati ai Partner o ai Clienti. Seguiteci su X e LinkedIn per rimanere aggiornati sulle ultime novità e sui rilasci di funzionalità.