Reiter SIEM-Einstellungen
Note
Für die Anzeige des Reiters SIEM-Einstellungen muss die Option zur Nutzung vom SIEM in den Organisationseinstellungen aktiviert werden.
Im Reiter SIEM-Einstellungen finden Sie eine Übersicht aller Informationen und Einstellungen, die Sie für die Verwaltung der Nutzenden eines Unternehmens zur Verfügung haben.
Die folgenden Optionen sind verfügbar:
| Element | Beschreibung |
|---|---|
| SIEM-Anbieter | Definiert den SIEM-Anbieter.HinweisAktuell wird als HTTP-Event-Collector (HEC) nur Splunk unterstützt. |
| Host | Definiert den Namen des Host für die Übertragung der Daten. |
| Port | Definiert den Port des Hosts für die Verbindung zur Übertragung der Daten. |
| API-Token | Definiert den API-Token für die Authentifizierung beim Host.HinweisDer verwendete API-Token muss ein HEX-Token sein. |
Die folgenden Informationen werden bei Aktivierung von SIEM im SIEM-Log angezeigt:
Erfasste Daten im SIEM-Log
| Funktion | Event |
|---|---|
| Unternehmen | Unternehmen ändern |
| Netzwerke | Netzwerk hinzufügen |
| Netzwerk bearbeiten | |
| Netzwerk löschen | |
| Mitigation | Automatische Mitigation gestartet |
| Automatische Mitigation beendet | |
| Manuelle Mitigation starten | |
| Manuelle Mitigation beenden | |
| Benutzerverwaltung | Konto hinzufügen |
| Konto löschen | |
| E-Mail verifizieren | |
| Passwort zurücksetzen | |
| 2FA aktivieren und deaktivieren |
Die folgenden Informationen werden nicht im SIEM-Log angezeigt:
| Funktion | Event |
|---|---|
| Unternehmen | Unternehmen bearbeiten |
| SOC-Modus | SOC-Nutzer/Admin hinzufügen |
| SOC-Nutzer/Admin löschen | |
| E-Mail verifizieren | |
| Passwort zurücksetzen | |
| 2FA aktivieren und deaktivieren |