Wenn Sie Ereignisse exportieren möchten, die in einer bestimmten verwalteten Anwendung, welche auf den verwalteten Geräten installiert ist, auftreten, markieren Sie in der Anwendungsrichtlinie die Ereignisse für den Export. In diesem Fall werden die markierten Ereignisse von allen Geräten, die sich im Gültigkeitsbereich der Richtlinie befinden, exportiert.
Um zu exportierende Ereignisse für eine bestimmte verwaltete Anwendung zu markieren, gehen Sie wie folgt vor:
Das Fenster mit den Richtlinieneinstellungen wird geöffnet.
Außerdem können Sie im Abschnitt Ereignisregistrierung, welcher sich durch Anklicken eines Ereignislinks öffnet, ein Ereignis für den Export in ein SIEM-System markieren.
Die markierten Ereignisse aus der verwalteten Anwendung sind für den Export in ein SIEM-System vorbereitet.
Sie können markieren, welche Ereignisse für ein bestimmtes verwaltetes Gerät in ein SIEM-System exportiert werden sollen. Falls bereits früher exportierte Ereignisse in einer Anwendungsrichtlinie markiert wurden, können Sie die markierten Ereignisse für ein verwaltetes Gerät nicht neu definieren.
Um zu exportierende Ereignisse für ein verwaltetes Gerät zu markieren, gehen Sie wie folgt vor:
Die Liste der verwalteten Geräte wird angezeigt.
Das Eigenschaftenfenster des ausgewählten Geräts wird angezeigt.
Außerdem können Sie im Abschnitt Ereignisregistrierung, welcher sich durch Anklicken eines Ereignislinks öffnet, ein Ereignis für den Export in ein SIEM-System markieren.
Bei konfiguriertem Export in ein SIEM-System sendet der Administrationsserver ab jetzt die ausgewählten Ereignisse an das SIEM-System.