Кто что открыл
Запуски внутренних приложений, отказы и контекст сессии становятся событиями в машиночитаемом формате.
Интеграция мониторинга
Командам безопасности нужны события там, где они уже расследуют инциденты. BusinessProxy доставляет подписанные уведомления и даёт стабильное сопоставление полей для SIEM-коллекторов, оставаясь источником событий, а не заменой SIEM.
V1 — это подписанный экспорт через HTTPS и предсказуемое сопоставление полей для адаптера Syslog/CEF. Собственный транспорт syslog, OpenTelemetry и сертифицированные коннекторы маркетплейсов не входят в V1.
Процесс SOC
Проверка доступа не должна зависеть от того, открыл ли администратор панель управления. Экспорт событий даёт SOC-инструментам данные для корреляции, оповещений и временной шкалы инцидента.
Запуски внутренних приложений, отказы и контекст сессии становятся событиями в машиночитаемом формате.
Контекст маршрута и региона помогает понять, почему рабочий домен пошёл через конкретную точку выхода.
Сопоставления Syslog JSON и CEF позволяют передавать события в существующие коллекторы без ожидания отдельного приложения в маркетплейсе.
Контракт доставки
Экспорт событий нужно рассматривать как интеграцию безопасности: подписанные данные, метки времени для защиты от повтора, очищенные поля и явное поведение при повторных попытках доставки.
Текущая граница
BusinessProxy экспортирует сигналы; продвинутая аналитика и управление реакцией выполняются в SIEM, SOAR или хранилище данных клиента. API для ответных действий планируется отдельно и не является готовой SOAR-платформой.
Следующий шаг
В документации показано, что настроить, как проверить запуск и какие эксплуатационные границы учесть перед внедрением.