<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=SOC%2FLogcenter_Konfiguration_SOC3</id>
	<title>SOC/Logcenter Konfiguration SOC3 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=SOC%2FLogcenter_Konfiguration_SOC3"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;action=history"/>
	<updated>2026-04-23T13:11:52Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70747&amp;oldid=prev</id>
		<title>Lauritzl: Lauritzl verschob die Seite Spielwiese/SOC/Logcenter Konfiguration SOC3 nach SOC/Logcenter Konfiguration SOC3, ohne dabei eine Weiterleitung anzulegen</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70747&amp;oldid=prev"/>
		<updated>2020-02-25T07:51:33Z</updated>

		<summary type="html">&lt;p&gt;Lauritzl verschob die Seite &lt;a href=&quot;/index.php?title=Spielwiese/SOC/Logcenter_Konfiguration_SOC3&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Spielwiese/SOC/Logcenter Konfiguration SOC3 (Seite nicht vorhanden)&quot;&gt;Spielwiese/SOC/Logcenter Konfiguration SOC3&lt;/a&gt; nach &lt;a href=&quot;/SOC/Logcenter_Konfiguration_SOC3&quot; title=&quot;SOC/Logcenter Konfiguration SOC3&quot;&gt;SOC/Logcenter Konfiguration SOC3&lt;/a&gt;, ohne dabei eine Weiterleitung anzulegen&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 25. Februar 2020, 09:51 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-notice&quot; lang=&quot;de&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(kein Unterschied)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff cache key wiki2:diff:1.41:old-70735:rev-70747 --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70735&amp;oldid=prev</id>
		<title>Lauritzl: /* Log Daten an Logcenter-Server senden */</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70735&amp;oldid=prev"/>
		<updated>2020-02-25T07:35:33Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Log Daten an Logcenter-Server senden&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 25. Februar 2020, 09:35 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l50&quot;&gt;Zeile 50:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 50:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Damit die Log Daten im LogCenter gespeichert werden können, werden diese vom Log Daten produzierenden System an den SOC-Server gesendet. Dieses geschieht Standardmäßig über den Port 514 mit dem Protokoll UDP.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Damit die Log Daten im LogCenter gespeichert werden können, werden diese vom Log Daten produzierenden System an den SOC-Server gesendet. Dieses geschieht Standardmäßig über den Port 514 mit dem Protokoll UDP.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Hinweis| !! Nur der SOC-Server kann die Syslog Daten abspeichern. Daher bitte hier die IP-Adresse des SOC-&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Server &lt;/del&gt;und nicht des Clients  eintragen.}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Hinweis| !! Nur der SOC-Server kann die Syslog Daten abspeichern. Daher bitte hier die IP-Adresse des SOC-&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Servers &lt;/ins&gt;und nicht des Clients  eintragen.}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Einstellungen dazu befinden sich bei den Securepoint-Systemen unter den folgenden Menüpunkten:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Einstellungen dazu befinden sich bei den Securepoint-Systemen unter den folgenden Menüpunkten:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70709&amp;oldid=prev</id>
		<title>Lauritzl am 24. Februar 2020 um 16:39 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70709&amp;oldid=prev"/>
		<updated>2020-02-24T16:39:10Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 24. Februar 2020, 18:39 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l7&quot;&gt;Zeile 7:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 7:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;{{TOC2}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;{{TOC2}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;p&amp;gt;&amp;#039;&amp;#039;&amp;#039;Syslog-Anbindung SOC&amp;#039;&amp;#039;&amp;#039;&amp;lt;/p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;p&amp;gt;&amp;#039;&amp;#039;&amp;#039;Syslog-Anbindung SOC&amp;#039;&amp;#039;&amp;#039;&amp;lt;/p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br clear=All&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Anbinden eines Knotens an das Logcenter ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Anbinden eines Knotens an das Logcenter ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70707&amp;oldid=prev</id>
		<title>Lauritzl am 24. Februar 2020 um 16:38 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70707&amp;oldid=prev"/>
		<updated>2020-02-24T16:38:38Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;amp;diff=70707&amp;amp;oldid=70705&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70705&amp;oldid=prev</id>
		<title>Lauritzl am 24. Februar 2020 um 16:27 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70705&amp;oldid=prev"/>
		<updated>2020-02-24T16:27:09Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 24. Februar 2020, 18:27 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l180&quot;&gt;Zeile 180:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 180:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Lösung:&amp;#039;&amp;#039;&amp;#039; Einrichten einer Portweiterleitung auf der dem SOC vorgeschalteten Firewall.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Lösung:&amp;#039;&amp;#039;&amp;#039; Einrichten einer Portweiterleitung auf der dem SOC vorgeschalteten Firewall.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;====Problem 3: &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Es kommen zwar &lt;/del&gt;Log-Daten &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;über den Port 514 bei dem SOC an, ich sehe aber keine Einträge im LogCenter. &lt;/del&gt;====&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;====Problem 3: &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Keine Einträge im LogCenter trotz &lt;/ins&gt;Log-Daten ====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Ursache:&amp;#039;&amp;#039;&amp;#039; Die Quell-IP der Log-Datenpakete sind nicht identisch mit den im SOC für die Appliance hinterlegte IP-Adresse. Ein Grund könnte in einer durch ein NAT veränderten IP-Adresse liegen.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Ursache:&amp;#039;&amp;#039;&amp;#039; Die Quell-IP der Log-Datenpakete sind nicht identisch mit den im SOC für die Appliance hinterlegte IP-Adresse. Ein Grund könnte in einer durch ein NAT veränderten IP-Adresse liegen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70703&amp;oldid=prev</id>
		<title>Lauritzl am 24. Februar 2020 um 16:25 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70703&amp;oldid=prev"/>
		<updated>2020-02-24T16:25:42Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 24. Februar 2020, 18:25 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Set_lang}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Set_lang}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#vardefine:&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;headerIcons&lt;/del&gt;|spicon-soc}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#vardefine:&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;headerIcon&lt;/ins&gt;|spicon-soc}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:SOCv3]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:SOCv3]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70701&amp;oldid=prev</id>
		<title>Lauritzl am 24. Februar 2020 um 16:25 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70701&amp;oldid=prev"/>
		<updated>2020-02-24T16:25:09Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 24. Februar 2020, 18:25 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{Set_lang}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{#vardefine:headerIcons|spicon-soc}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:SOCv3]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:SOCv3]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===Anbinden eines Knoten an das Logcenter===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/div&amp;gt;{{TOC2}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;p&amp;gt;&#039;&#039;&#039;Syslog-Anbindung SOC&#039;&#039;&#039;&amp;lt;/p&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Anbinden eines Knoten an das Logcenter ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Datei: SOC33_UTM11node_neu.png|200px|right|thumb|Neuer UTM Knoten]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Datei: SOC33_UTM11node_neu.png|200px|right|thumb|Neuer UTM Knoten]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Datei: SOC33_OUDienst_hinz.png|200px|right|thumb|Einheit zum Dienst hinzufügen]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Datei: SOC33_OUDienst_hinz.png|200px|right|thumb|Einheit zum Dienst hinzufügen]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70675&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „Kategorie:SOCv3  ===Anbinden eines Knoten an das Logcenter=== Neuer UTM Knoten Datei: SOC33_OUDienst…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=SOC/Logcenter_Konfiguration_SOC3&amp;diff=70675&amp;oldid=prev"/>
		<updated>2020-02-24T13:09:59Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&lt;a href=&quot;/index.php?title=Kategorie:SOCv3&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Kategorie:SOCv3 (Seite nicht vorhanden)&quot;&gt;Kategorie:SOCv3&lt;/a&gt;  ===Anbinden eines Knoten an das Logcenter=== &lt;a href=&quot;/Datei:SOC33_UTM11node_neu.png&quot; title=&quot;Datei:SOC33 UTM11node neu.png&quot;&gt;200px|right|thumb|Neuer UTM Knoten&lt;/a&gt; Datei: SOC33_OUDienst…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Kategorie:SOCv3]]&lt;br /&gt;
&lt;br /&gt;
===Anbinden eines Knoten an das Logcenter===&lt;br /&gt;
[[Datei: SOC33_UTM11node_neu.png|200px|right|thumb|Neuer UTM Knoten]]&lt;br /&gt;
[[Datei: SOC33_OUDienst_hinz.png|200px|right|thumb|Einheit zum Dienst hinzufügen]]&lt;br /&gt;
Die einfachste Möglichkeit einen Knoten wie die Securepoint UTM, UMA oder NAC in das Logcenter des SOC einzubinden ist, beim Erstellen der neuen Organisationseinheit (OU) das Kreuz bei „Nach dem Speichern, OU einem Dienst zuweisen“ zu belassen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dabei erscheint nach dem Anlegen des neuen Knotens ein weiteres Fenster, welches die eben neu angelegte Organisationseinheit dem Monitoring, Backup und eben auch dem LogCenter hinzufügt. Sollen zusätzlich Berichte über entdeckte Viren oder der aufgerufenen Webseiten erstellt werden, wird zusätzlich „Berichte aktivieren“ im Abschnitt LogCenter markiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;TABLE CELLPADDING=7 CELLSPACING=0&amp;gt;&lt;br /&gt;
		&amp;lt;TR&amp;gt;&lt;br /&gt;
			&amp;lt;TD WIDTH=60&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;[[Datei:UMA20_AHB_hinweispic.png|50px]]&amp;lt;/P&amp;gt;&lt;br /&gt;
			&amp;lt;/TD&amp;gt;&lt;br /&gt;
			&amp;lt;TD&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;&amp;lt;B&amp;gt;Wichtig! &amp;lt;/B&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
Beim Anlegen einer OU ist darauf zu achten, dass die im Feld „IP“ oder „IP 2“ hinterlegten IP-Adressen identisch mit der Quell-IP-Adresse sind, von der die Log Daten gesendet werden. Ansonsten können die Log Daten nicht den entsprechenden Systemen im SOC zugeordnet werden. &lt;br /&gt;
&lt;br /&gt;
Sollten also die Datenpakete auf dem Weg von der Quelle zum SOC-Server ein Network Address Translation (NAT) durchlaufen, so ist dieses mit zu berücksichtigen und es muss die IP-Adresse im SOC eingetragen werden, die der Quell-IP-Adresse der Log Datenpakete entspricht.&lt;br /&gt;
				&amp;lt;/P&amp;gt;&lt;br /&gt;
			&amp;lt;/TD&amp;gt;&lt;br /&gt;
		&amp;lt;/TR&amp;gt;&lt;br /&gt;
&amp;lt;/TABLE&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei: SOC33_LogCtr_einst.png|200px|right|thumb|LogCenter Einstellungen öffnen]]&lt;br /&gt;
Wurde beim Anlegen einer OU diese noch nicht im LogCenter eingetragen, weil die Aktivierung nicht markiert war, oder die Organisationseinheiten importiert wurden, können diese natürlich auch nachträglich dem LogCenter hinzugefügt werden.&lt;br /&gt;
Dazu wird im Gateway Center unter Dienste der Eintrag LogCenter mit der rechten Maustaste angeklickt. Es erscheint ein Menü über das der Menüpunkt „Einstellungen“ ausgewählt wird.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In der sich nun  öffnenden Seite des SOC-Client, wird unter dem Reiter OUs eine Liste der schon im LogCenter eingetragenen Organisationseinheiten angezeigt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei: SOC33_Node_man_hinz.png|200px|right|thumb|Eine OU dem LogCenter hinzufügen]]&lt;br /&gt;
Mit einem Klick auf die Schaltfläche [[Datei:SOC33_HinzB.png|80px]] öffnet sich ein neues Fenster, welches die weiteren OUs anzeigt, die zwar angelegt aber noch nicht dem LogCenter hinzugefügt wurden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ein Klick auf die [[Datei:SOC33_PlusB.png|30px]] Schaltfläche hinter der gewählten Einheit, fügt diese dem Logcenter hinzu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei: SOC33_LogCtr_hinz_info.png|200px|right|thumb|Information zum Hinzufügen der IP des SOC in der UTM]]&lt;br /&gt;
Nach dem Schließen dieses Fensters, erscheint noch der Hinweis, dass auf dem Log Daten produzierenden System, welches gerade dem LogCenter hinzugefügt wurde, die IP-Adresse des SOC-Server mit Port 514 eingetragen werden muss.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Log Daten an Logcenter-Server senden===&lt;br /&gt;
Damit die Log Daten im LogCenter gespeichert werden können, werden diese vom Log Daten produzierenden System an den SOC-Server gesendet. Dieses geschieht Standardmäßig über den Port 514 mit dem Protokoll UDP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;TABLE CELLPADDING=7 CELLSPACING=0&amp;gt;&lt;br /&gt;
		&amp;lt;TR&amp;gt;&lt;br /&gt;
			&amp;lt;TD WIDTH=60&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;[[Datei:UMA20_AHB_hinweispic.png|50px]]&amp;lt;/P&amp;gt;&lt;br /&gt;
			&amp;lt;/TD&amp;gt;&lt;br /&gt;
			&amp;lt;TD&amp;gt;&lt;br /&gt;
				&amp;lt;P&amp;gt;&amp;lt;B&amp;gt;Wichtig! &amp;lt;/B&amp;gt;&amp;lt;br&amp;gt; &lt;br /&gt;
Nur der SOC-Server kann die Syslog Daten abspeichern. Daher bitte hier die IP-Adresse des SOC-Server und nicht des Clients  eintragen.&lt;br /&gt;
				&amp;lt;/P&amp;gt;&lt;br /&gt;
			&amp;lt;/TD&amp;gt;&lt;br /&gt;
		&amp;lt;/TR&amp;gt;&lt;br /&gt;
&amp;lt;/TABLE&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen dazu befinden sich bei den Securepoint-Systemen unter den folgenden Menüpunkten:&lt;br /&gt;
*UTM - Netzwerk -&amp;gt; Servereinstellungen -&amp;gt; Syslog&lt;br /&gt;
*UMA - Administration -&amp;gt; Logs -&amp;gt; Externe Logs&lt;br /&gt;
*NAC - Konfiguration -&amp;gt; Schnittstellen -&amp;gt; Syslog&lt;br /&gt;
&lt;br /&gt;
Unsere Empfehlung ist, den SOC-Server mit dem LogCenter im internen Netzwerk zu betreiben. &amp;lt;br&amp;gt;&lt;br /&gt;
Dieses hat zum einen den Vorteil, dass auch Datenpakete das LogCenter erreichen, wenn die Internetverbindung ausfällt.&amp;lt;br&amp;gt;&lt;br /&gt;
Zum anderen werden diese Log Daten über den Port 514 mit dem Protokoll UDP versendet, welche bei Datenkollisionen auf dem Weg durch das Internet nicht erneut versendet werden, sollten diese beim Ziel nicht ankommen.&amp;lt;br&amp;gt;&lt;br /&gt;
Weiterhin ist diese Übertragung nicht verschlüsselt, sodass, wenn diese Daten abgefangen werden, Informationen über interne Netzwerke als auch der Internetanbindung offen liegen.&lt;br /&gt;
&lt;br /&gt;
Sollte der SOC-Server mit dem LogCenter nicht im internen Netzwerk eingerichtet werden können, empfehlen wir diese Daten über eine VPN Verbindung an das LogCenter zu versenden.&lt;br /&gt;
&lt;br /&gt;
===LogCenter Einstellungen===&lt;br /&gt;
Sind die Organisationseinheiten im LogCenter registriert, können diese zusätzlich angepasst werden.&lt;br /&gt;
Weiterhin können hier Einstellungen zur Datenbank vorgenommen sowie E-Mail Einstellungen und Empfänger für die Reports angelegt werden.&lt;br /&gt;
&lt;br /&gt;
====OUs====&lt;br /&gt;
An dieser Stelle werden die einzelnen Organisationseinheiten, die an das LogCenter angebunden sind, angezeigt und es können die folgenden Einstellungen zu jeder einzelnen Einheit eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
=====Dienste OUs=====&lt;br /&gt;
In der Regel wird für die angelegten OUs eine entsprechende Dienst OU angelegt. Diese beinhaltet alle Dienste, die dazu im Log erfasst werden können. Eine Auflistung der Dienste befindet sich in den LogCenter Einstellungen unter dem Reiter Dienste.&lt;br /&gt;
&lt;br /&gt;
=====Dienste=====&lt;br /&gt;
Ist schon unter Dienste OU eine Kategorie ausgewählt, beinhaltet diese schon alle Dienste der Kategorie. Es macht keinen Sinn, zum Beispiel zu einer UTM V11 weitere Dienste aus einer anderen Kategorie wie zum Beispiel der UTM V10 oder der UMA zuzuweisen. Dieses würde nur dazu führen, dass das LogCenter nicht mehr korrekt arbeiten kann. Daher sollte, wenn eine Dienst OU bei einer Organisationseinheit eingetragen ist, unter Dienste kein Eintrag enthalten sein.&lt;br /&gt;
&lt;br /&gt;
=====Allgemein=====&lt;br /&gt;
Sollen für eine Einheit andere Datenbank-Einstellungen als die Global definierten zur Größe, der Menge an Einträgen oder der Zeit wie lange in diese Datenbank geschrieben wird gelten, können diese hier angepasst werden.&lt;br /&gt;
Weiterhin kann hier die Berichtserstattung zu dieser Einheit aktiviert werden, so dass über Nacht ein Report erstellt und per Mail versendet wird.&lt;br /&gt;
&lt;br /&gt;
=====E-Mail=====&lt;br /&gt;
Hier wird die E-Mailadresse eingetragen, an die der erstellte ESR (Extended Summary Report) oder eine Ereignis Mail versendet werden soll.&lt;br /&gt;
&lt;br /&gt;
=====Ereignis=====&lt;br /&gt;
Hier kann für diese Einheit ein Ereignis ausgewählt werden, welches unter Log-Center Ereignisse definiert werden kann. Wenn dieses Ereignis eintritt, wird eine Mail an die unter E-Mail angegeben Mail-Adresse versendet.&lt;br /&gt;
&lt;br /&gt;
===Troubleshooting===&lt;br /&gt;
Unter diesem Punkt wollen wir drei der häufigsten Probleme im Zusammenhang mit dem SOC besprechen.&lt;br /&gt;
&lt;br /&gt;
====Problem 1: Es werden keine aktuellen Log Daten mehr angezeigt.====&lt;br /&gt;
Bisher hat das LogCenter alle Daten aufgenommen und auch im Historischen Log angezeigt. Seit kurzem fehlen aber die aktuellen Log Einträge.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Häufigste Ursache:&amp;#039;&amp;#039;&amp;#039; Der Festplattenspeicher ist voll.&lt;br /&gt;
[[Datei: SOC33_Speicherplatz.png|200px|right|thumb|Festplattenspeicher überprüfen]]&lt;br /&gt;
&lt;br /&gt;
Wieviel Festplattenspeicher noch zur Verfügung steht ist ersichtlich in den SOC Appliance Einstellungen. Dazu wird auf der linken Seite des SOC-Client auf den Reiter „Operation Center“ gewechselt. Mit einem Doppelklick auf Appliance im Bereich Securepoint Operation Center, öffnen sich die Appliance Einstellungen. Nun noch den Reiter Backup anklicken und im Abschnitt „Benutzter Speicher“ befinden sich die Angaben HDD total, welches mir den gesamten Festplattenspeicher angibt und HDD frei bei dem ich sehen kann, wieviel Speicher noch genutzt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lösung:&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Erstellen eines Backups, das SOC mit größerer Festplattenkapazität neu installieren und das Backup wieder einspielen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Problem 2: Es werden überhaupt keine Logs oder von einer Appliance keine Logs angezeigt.====&lt;br /&gt;
Die Appliance ist im SOC angelegt und auch mit dem LogCenter verknüpft. Trotzdem sind, wenn die OU geöffnet wird, keine Log-Daten im LiveLog oder in den Historischen Logs zu sehen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ursache:&amp;#039;&amp;#039;&amp;#039; Die Logdaten kommen nicht am SOC an.&lt;br /&gt;
&lt;br /&gt;
Eine einfache Möglichkeit zu sehen, ob Log-Datenpakete auf dem SOC ankommen ist, sich auf den SOC-Server per SSH-Konsole mit dem Benutzer „admin“ einzuloggen und das Tool tcpdump auf die Schnittstelle zu verwenden. Dazu werden die ankommenden Datenpakete mit dem Port 514 auf der Netzwerkschnittstelle eth0 mit dem folgenden Kommando überprüft:&lt;br /&gt;
 tcpdump –i eth0 –nnp port 514&lt;br /&gt;
Sollten nur die Log-Daten von einer bestimmten Appliance fehlen, kann dieses Kommando mit der Angabe der IP-Adresse der Appliance mit dem Zusatz „host“ erweiterte werden:&lt;br /&gt;
 tcpdump –i eth0 –nnp port 514 and host 192.168.175.1&lt;br /&gt;
&lt;br /&gt;
Erscheinen nun nach dem Ausführen der Kommandos keine Datenpakete, erhält das SOC keine Logdaten welche archiviert werden können. Dieses kann verschiedene Ursachen haben:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Möglichkeit 1:&amp;#039;&amp;#039;&amp;#039; Die Appliance ist für den Versand der Log-Daten nicht eingerichtet oder es ist nicht die IP-Adresse des SOC-Server eingetragen, an die die Logdaten weitergeleitet werden sollen.&lt;br /&gt;
&lt;br /&gt;
Das SOC erhält die Log-Daten immer dadurch, dass das zu überwachende System diese zum LogCenter-Server versendet. Ist dieses auf der UTM oder UMA nicht oder mit einer falschen IP-Adresse eingerichtet, werden diese nicht versendet und können im LogCenter-Server nicht archiviert werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lösung:&amp;#039;&amp;#039;&amp;#039; In der UTM oder UMA ist zu überprüfen, ob die IP-Adresse des SOC dort eingetragen ist.&lt;br /&gt;
*UTM: Diese Einstellmöglichkeit befindet sich im Menü Netzwerk, Untermenü Servereinstellungen, unter dem Reiter Administration&lt;br /&gt;
*UMA: Diese Einstellmöglichkeit befindet sich unter Administration unter dem Reiter Logs im Abschnitt Externe Logs&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Möglichkeit 2:&amp;#039;&amp;#039;&amp;#039; Die Daten müssen durch eine Firewall.&lt;br /&gt;
&lt;br /&gt;
Sollte eine Firewall oder Internetrouter zwischen der zu überwachenden Appliance und dem SOC-Server eingerichtet sein, ist es notwendig, eine Portweiterleitung auf der Seite des SOC-Server auf dieser einzurichten, damit die Log-Daten auch an das SOC weitergeleitet werden können.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lösung:&amp;#039;&amp;#039;&amp;#039; Einrichten einer Portweiterleitung auf der dem SOC vorgeschalteten Firewall.&lt;br /&gt;
&lt;br /&gt;
====Problem 3: Es kommen zwar Log-Daten über den Port 514 bei dem SOC an, ich sehe aber keine Einträge im LogCenter. ====&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ursache:&amp;#039;&amp;#039;&amp;#039; Die Quell-IP der Log-Datenpakete sind nicht identisch mit den im SOC für die Appliance hinterlegte IP-Adresse. Ein Grund könnte in einer durch ein NAT veränderten IP-Adresse liegen.&lt;br /&gt;
&lt;br /&gt;
Beispiel: Bei der Datenübertragung durch das Internet wird die private IP-Adresse mit der öffentlichen maskiert (NAT), so dass diese mit der Öffentlichen IP-Adresse beim SOC und damit beim LogCenter ankommen. Sollte nun im SOC die Private IP-Adresse der UTM eingetragen sein, können die ankommenden Daten dieser UTM im LogCenter nicht zugeordnet werden und es werden keine Logs angezeigt.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lösung:&amp;#039;&amp;#039;&amp;#039; Die IP-Adresse im SOC der IP-Adresse mit der die Datenpakete geliefert werden anpassen.&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>