Diese Seite teilen
Seite drucken
Senden von Ereignissen an eine SIEM-Lösung oder einen Syslog-Server
SIEM-Software (Security Information and Event Management) erfasst, analysiert und aggregiert Sicherheitsdaten aus verschiedenen Quellen, um potenzielle Sicherheitsbedrohungen zu erkennen. Sie können die von UES -Lösungen erkannten Ereignisse an die SIEM-Software oder den Syslog-Server Ihres Unternehmens senden. Die Warnungsdaten, die an einen SIEM- oder Syslog-Server gesendet werden, sind die gleichen Warnungsdaten, die in der Verwaltungskonsole angezeigt werden. Weitere Informationen zu den spezifischen Ereignissen, die von UES -Lösungen gemeldet werden, finden Sie im Aurora Endpoint Security Syslog HandbuchNo Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora-syslog/overview/sending_events_to_SIEM_solution_or_syslog_server.dita .
Klicken Sie in der Menüleiste der Verwaltungskonsole auf Einstellungen > Anwendung .
Aktivieren Sie das Kontrollkästchen Syslog/SIEM .
Wählen Sie die Ereignisse aus, die Sie an die SIEM- oder Syslog-Integration Ihres Unternehmens senden möchten. Weitere Informationen zu den einzelnen Typen finden Sie im Aurora Endpoint Security Syslog HandbuchNo Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora-syslog/overview/sending_events_to_SIEM_solution_or_syslog_server.dita .
Geben Sie die Informationen für die SIEM- oder Syslog-Integration an. Weitere Informationen finden Sie im Aurora Endpoint Security Syslog BenutzerhandbuchNo Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora-syslog/overview/sending_events_to_SIEM_solution_or_syslog_server.dita .
Klicken Sie auf Verbindung testen , um die Einstellungen zu überprüfen.
Klicken Sie auf Speichern .