Ausreichende Lizenz für die zusätzlichen Sensoren zur Überwachung der UTM
Syslog für eine UTM entspricht 1 Sensor
die Freeware Version erlaubt die kommerzielle Nutzung und beinhaltet bis zu 100 Sensoren
PRTG verlangt eine eigene Absender E-Mail-Adresse um Status-Mails zu versenden. Steht der Syslog-Server mit PRTG nicht innerhalb der eigenen Mail-Infrastruktur, kann dies bei korrekter Konfiguration der UTM zur Ablehnung der Mails führen (Fake-Absender). Abhilfe schafft hier z.B. eine Allow-List Mailfilterregel für eine Monitoring-Mailadresse oder die Ergänzung der erlaubten Mailserver-IPs.
Vorbereitende Konfiguration auf der UTM
In dieser Seite werden die Variablen für unterschiedliche Sprachen definiert.
Diese Seite wird auf folgenden Seiten eingebunden
Hostname der UTM in den Syslog Meldungen protokollieren:
Nein
Bei Ja Aktivierung wird der Hostname mit übermittelt
Syslog-Server
Syslog-Server
Syslog-Server hinzufügen
IP / Hostname:
syslog.ttt-point.de
IP-Adresse oder Hostname des Syslog-Servers. notempty
Sollten dem Hostnamen mehrere IP-Adressen zugewiesen sein, während Round Robin DNS verwendet wird, kann es dazu führen, dass bei jedem Start des Syslog Diensts die Nachrichten an einen anderen Server gesendet werden. Außerdem wären Sie nicht mehr gegen DNS-Spoofing geschützt. Es muss sichergestellt werden, dass dem Hostnamen nur eine IP-Adresse zugewiesen ist.
Port:
514
Default-Port für Syslog-Nachrichten
Protokoll
udp
Default-Protokoll für Syslog-Nachrichten. Alternativ kann hier tcp ausgewählt werden.
PRTG benötigt bei Syslog zwingend udp als Protokoll
Die Securepoint Appliance nutzt ein rfc5424 basiertes Protokoll-Format. Für Syslog-Server kann alternativ das folgende Template verwendet werden. Dieses Template wird von einigen Syslog-Servern automatisch erkannt, bei anderen jedoch muss es manuell eingetragen werden.
IP-Adresse der UTM finden und Sensor hinzufügen wählen
Syslog-Sensor wählen
Syslog-Sensor konfigurieren und erstellen
Fertig konfigurierter Sensor liefert Livedaten der UTM
Menü Geräte wählen
Dort im Baum: Hauptgruppe - Local Probe - Netzwerksuche - Netzwerk-Infrastruktur im Eintrag mit der IP-Adresse der Firewall auf Sensor hinzufügen klicken
In der Suche syslog eingeben und auf die Kachel Syslog-Empfänger klicken
Beim Punkt Nachrichten löschen nach ggf. die Log-Länge anpassen
Sensor hinzufügen mit der Schaltfläche Erstellen
Fertig konfigurierter Sensor: Syslog liefert Livedaten der UTM