Zum Inhalt
Myra DataHub SOC-Handbuch (Cloud) Stand · 18.08.2026

Reiter SIEM-Einstellungen

Note

Für die Anzeige des Reiters SIEM-Einstellungen muss die Option zur Nutzung vom SIEM in den Organisationseinstellungen aktiviert werden.

Im Reiter SIEM-Einstellungen finden Sie eine Übersicht aller Informationen und Einstellungen, die Sie für die Verwaltung der Nutzenden eines Unternehmens zur Verfügung haben.

Die folgenden Optionen sind verfügbar:

Element Beschreibung
SIEM-Anbieter Definiert den SIEM-Anbieter.HinweisAktuell wird als HTTP-Event-Collector (HEC) nur Splunk unterstützt.
Host Definiert den Namen des Host für die Übertragung der Daten.
Port Definiert den Port des Hosts für die Verbindung zur Übertragung der Daten.
API-Token Definiert den API-Token für die Authentifizierung beim Host.HinweisDer verwendete API-Token muss ein HEX-Token sein.

Die folgenden Informationen werden bei Aktivierung von SIEM im SIEM-Log angezeigt:

Erfasste Daten im SIEM-Log

Funktion Event
Unternehmen Unternehmen ändern
Netzwerke Netzwerk hinzufügen
Netzwerk bearbeiten
Netzwerk löschen
Mitigation Automatische Mitigation gestartet
Automatische Mitigation beendet
Manuelle Mitigation starten
Manuelle Mitigation beenden
Benutzerverwaltung Konto hinzufügen
Konto löschen
E-Mail verifizieren
Passwort zurücksetzen
2FA aktivieren und deaktivieren

Die folgenden Informationen werden nicht im SIEM-Log angezeigt:

Funktion Event
Unternehmen Unternehmen bearbeiten
SOC-Modus SOC-Nutzer/Admin hinzufügen
SOC-Nutzer/Admin löschen
E-Mail verifizieren
Passwort zurücksetzen
2FA aktivieren und deaktivieren