Senden von Ereignissen an eine SIEM-Lösung oder einen Syslog-Server

SIEM-Software (Security Information and Event Management) erfasst, analysiert und aggregiert Sicherheitsdaten aus verschiedenen Quellen, um potenzielle Sicherheitsbedrohungen zu erkennen. Sie können die von UES-Lösungen erkannten Ereignisse an die SIEM-Software oder den Syslog-Server Ihres Unternehmens senden. Die Warnungsdaten, die an einen SIEM- oder Syslog-Server gesendet werden, sind die gleichen Warnungsdaten, die in der Verwaltungskonsole angezeigt werden. Weitere Informationen zu den spezifischen Ereignissen, die von UES-Lösungen gemeldet werden, finden Sie im Aurora Endpoint Security Syslog HandbuchNo Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora-syslog/overview/sending_events_to_SIEM_solution_or_syslog_server.dita.
  1. Klicken Sie in der Menüleiste der Verwaltungskonsole auf Einstellungen > Anwendung.
  2. Aktivieren Sie das Kontrollkästchen Syslog/SIEM.
  3. Wählen Sie die Ereignisse aus, die Sie an die SIEM- oder Syslog-Integration Ihres Unternehmens senden möchten. Weitere Informationen zu den einzelnen Typen finden Sie im Aurora Endpoint Security Syslog HandbuchNo Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora-syslog/overview/sending_events_to_SIEM_solution_or_syslog_server.dita.
  4. Geben Sie die Informationen für die SIEM- oder Syslog-Integration an. Weitere Informationen finden Sie im Aurora Endpoint Security Syslog BenutzerhandbuchNo Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora-syslog/overview/sending_events_to_SIEM_solution_or_syslog_server.dita.
  5. Klicken Sie auf Verbindung testen, um die Einstellungen zu überprüfen.
  6. Klicken Sie auf Speichern.