Reiter SIEM-Einstellungen¶
Note
Für die Anzeige des Reiters SIEM-Einstellungen muss die Option zur Nutzung vom SIEM in den Organisationseinstellungen aktiviert werden.
Wenn Sie SIEM nutzen wollen, wenden Sie sich an Ihren Service-Partner.
Reiter SIEM-Einstellungen
Im Reiter SIEM-Einstellungen finden Sie eine Übersicht aller Informationen und Einstellungen, die Sie für die Verwaltung der Nutzenden eines Unternehmens zur Verfügung haben.
Die folgenden Optionen sind verfügbar:
| Name | Definition |
|---|---|
| SIEM-Anbieter | Definiert den SIEM-Anbieter.HinweisAktuell wird als HTTP-Event-Collector (HEC) nur Splunk unterstützt. |
| Host | Definiert den Namen des Host für die Übertragung der Daten. |
| Port | Definiert den Port des Hosts für die Verbindung zur Übertragung der Daten. |
| API-Token | Definiert den API-Token für die Authentifizierung beim Host.HinweisDer verwendete API-Token muss ein HEX-Token sein. |
Die folgenden Informationen werden bei Aktivierung von SIEM im SIEM-Log angezeigt:
Tabelle 1: Erfasste Daten im SIEM-Log
| Funktion | Event |
|---|---|
| Mitigation | Automatische Mitigation gestartet |
| Automatische Mitigation beendet | |
| Manuelle Mitigation starten | |
| Manuelle Mitigation beenden | |
| Benutzerverwaltung | Konto hinzufügen |
| Konto löschen | |
| E-Mail verifizieren | |
| Passwort zurücksetzen | |
| 2FA aktivieren und deaktivieren |