Ereignisse der App im SIEM-System veröffentlichen

KSMG kann die Ereignisse, die während der Ausführung der Anwendung eintreten, über das Syslog-Protokoll in dem bereits in Ihrem Unternehmen verwendeten SIEM-System veröffentlichen.

Zu jedem Programmereignis werden Informationen als separate Syslog-Nachricht im CEF-Format (im Weiteren auch "CEF-Nachricht" genannt) übermittelt.

Eine CEF-Nachricht mit Ereignisinformationen wird unmittelbar nach Eintreten eines Ereignisses gesendet. Eine Ausnahme bilden die Ereignisklassen der Gruppe ScanLogic: alle CEF-Nachrichten dieser Klassen werden nach der Verarbeitung der E-Mail-Nachrichten durch das ScanLogic-Modul übermittelt.

Standardmäßig ist der Export von CEF-Nachrichten in der Anwendung deaktiviert. Sie können die Veröffentlichung von Ereignissen im SIEM-System konfigurieren und den Ereignisexport aktivieren.

In diesem Hilfeabschnitt

Veröffentlichung von Ereignissen der Anwendung im SIEM-System konfigurieren

Export von Ereignissen im CEF-Format konfigurieren

Inhalte und Eigenschaften von Syslog-Nachrichten im CEF-Format

Inhalt und Eigenschaften der syslog-Nachrichten von Audit-Ereignissen im CEF-Format

Nach oben