Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 8: Zeile 8:
{{var | header
{{var | header
| Anbindung der UTM an einen Syslog-Server
| Anbindung der UTM an einen Syslog-Server
| }}
| Connection of the UTM to a syslog server }}
{{var | neu-protokoll
{{var | neu-protokoll
| Auswahl des Protokolls möglich
| Auswahl des Protokolls
| }}
| Selection of the protocol }}
{{var | trans
| Übersetzung
| }}
{{var | syslog--text
{{var | syslog--text
| Im Menü {{Menu| Netzwerk | Servereinstellungen | Syslog}} wird die Anbindung an einen Syslog-Server (syslogd) konfiguriert.
| Im Menü {{Menu| Netzwerk | Servereinstellungen | Syslog}} wird die Anbindung an einen Syslog-Server (syslogd) konfiguriert.
| }}
| In the menu {{Menu| Network | Appliance Settings | Syslog}} the connection to a syslog server (syslogd) is configured. }}
{{var | syslog--bild
{{var | syslog--bild
| UTM_v11.8.8_Servereinstellungen_Syslog.png
| UTM_v11.8.8_Servereinstellungen_Syslog.png
| }}
| UTM_v11.8.8_Servereinstellungen_Syslog-en.png }}
{{var | Syslog Einstellungen
{{var | Syslog Einstellungen
| Syslog Einstellungen
| Syslog Einstellungen
| }}
| Syslog settings }}
{{var | hostname
{{var | hostname
| Hostname der UTM in den Syslog Meldungen protokollieren:
| Hostname der UTM in den Syslog Meldungen protokollieren:
| }}
| Log the UTM hostname in the syslog messages: }}
{{var | hostname--desc
{{var | hostname--desc
| Bei {{ButtonAn|{{#var:ja}} }}Aktivierung wird der Hostname mit übermittelt<br>{{Hinweis|!|gelb}}Diese Einstellung ist nicht kompatibel mit dem Securepoint Operation Center (SOC).
| Bei {{ButtonAn|{{#var:ja}} }}Aktivierung wird der Hostname mit übermittelt<br>{{Hinweis|!|gelb}}Diese Einstellung ist nicht kompatibel mit dem Securepoint Operation Center (SOC).
| }}
| At {{ButtonAn|{{#var:yes}} }}In case of activation the hostname is transmitted with <br>{{Hinweis|!|gelb}}This setting is not compatible with the Securepoint Operation Center (SOC). }}
{{var | Syslog-Server
{{var | Syslog-Server
| Syslog-Server
| Syslog-Server
| }}
| Syslog-Server }}
{{var | Syslog--button
{{var | Syslog--button
| Syslog-Server hinzufügen
| Syslog-Server hinzufügen
| }}
| Add Syslog Server }}
{{var | syslog--hostname--desc
{{var | syslog--hostname--desc
| IP-Adresse oder Hostname des Syslog-Servers.
| IP-Adresse oder Hostname des Syslog-Servers.
| }}
| IP address or host name of the syslog server. }}
{{var | syslog--hostname--zitat
{{var | syslog--hostname--zitat
| Sollten dem Hostnamen mehrere IP-Adressen zugewiesen sein, während Round Robin DNS verwendet wird, kann es dazu führen, dass bei jedem Start des Syslog Diensts die Nachrichten an einen anderen Server gesendet werden. Außerdem wären Sie nicht mehr gegen DNS-Spoofing geschützt. Bitte stellen Sie sicher, dass dem Hostnamen nur eine IP-Adresse zugewiesen ist.
| Sollten dem Hostnamen mehrere IP-Adressen zugewiesen sein, während Round Robin DNS verwendet wird, kann es dazu führen, dass bei jedem Start des Syslog Diensts die Nachrichten an einen anderen Server gesendet werden. Außerdem wären Sie nicht mehr gegen DNS-Spoofing geschützt. Bitte stellen Sie sicher, dass dem Hostnamen nur eine IP-Adresse zugewiesen ist.
| }}
| If multiple IP addresses are assigned to the hostname while Round Robin DNS is used, it may cause messages to be sent to a different server each time the syslog service is started. Furthermore, you would no longer be protected against DNS spoofing. Please make sure that only one IP address is assigned to the hostname. }}
{{var | syslog--port--desc
{{var | syslog--port--desc
| Default-Port für Syslog-Nachrichten
| Default-Port für Syslog-Nachrichten
| }}
| Default port for syslog messages }}
{{var | Protokoll
{{var | Protokoll
| Protokoll
| Protokoll
| }}
| Protocol }}
{{var | Protokoll--desc
{{var | Protokoll--desc
| Default-Protokoll für Syslog-Nachrichten.<br>Alternativ kann hier {{Button|tcp|dr}} ausgewählt werden.
| Default-Protokoll für Syslog-Nachrichten.<br>Alternativ kann hier {{Button|tcp|dr}} ausgewählt werden.
| }}
| Default protocol for syslog messages.<br>Alternatively {{Button|tcp|dr}} can be selected here. }}
{{var | syslog--soc
{{var | syslog--soc
| Securepoint Operation Center (SOC)
| Securepoint Operation Center (SOC)
| }}
| Securepoint Operation Center (SOC) }}
{{var | syslog--soc--bild--cap
{{var | syslog--soc--bild--cap
| Meldung im SOC
| Meldung im SOC
| }}
| Message in SOC }}
{{var | syslog--soc--desc
{{var | syslog--soc--desc
| Wird eine UTM als [[SOC/Logcenter_Konfiguration_SOC3 | Knoten im SOC hinzugefügt]], erfolgt dort eine Anzeige der Daten, die hier eingegeben werden müssen.
| Wird eine UTM als [[SOC/Logcenter_Konfiguration_SOC3 | Knoten im SOC hinzugefügt]], erfolgt dort eine Anzeige der Daten, die hier eingegeben werden müssen.
| }}
| If a UTM is added as [[SOC/Logcenter_Configuration_SOC3 | Node added in SOC]], the data that must be entered here is displayed there. }}






</div>{{DISPLAYTITLE: {{#var:display| Syslog}} }}{{TOC2}}
</div>{{DISPLAYTITLE: {{#var:display| Syslog}} }}{{Select_lang}}{{TOC2}}
<p>'''{{#var:header| Anbindung der UTM an einen Syslog-Server }}'''</p>
<p>'''{{#var:header| Anbindung der UTM an einen Syslog-Server }}'''</p>



Version vom 25. Februar 2020, 11:58 Uhr







































De.png
En.png
Fr.png

Anbindung der UTM an einen Syslog-Server


Letzte Anpassung zur Version: 11.8


Neu:

  • Auswahl des Protokolls
  • Übersetzung


Im Menü → Netzwerk →ServereinstellungenReiter Syslog wird die Anbindung an einen Syslog-Server (syslogd) konfiguriert.


UTM v11.8.8 Servereinstellungen Syslog.png
Beschriftung Wert Beschreibung

Syslog Einstellungen

Syslog Einstellungen
Hostname der UTM in den Syslog Meldungen protokollieren: Nein Bei JaAktivierung wird der Hostname mit übermittelt
Diese Einstellung ist nicht kompatibel mit dem Securepoint Operation Center (SOC).

Syslog-Server

Syslog-Server
Syslog-Server hinzufügen
IP / Hostname: syslog.ttt-point.de IP-Adresse oder Hostname des Syslog-Servers.

Sollten dem Hostnamen mehrere IP-Adressen zugewiesen sein, während Round Robin DNS verwendet wird, kann es dazu führen, dass bei jedem Start des Syslog Diensts die Nachrichten an einen anderen Server gesendet werden. Außerdem wären Sie nicht mehr gegen DNS-Spoofing geschützt. Bitte stellen Sie sicher, dass dem Hostnamen nur eine IP-Adresse zugewiesen ist.

Port 514Link= Default-Port für Syslog-Nachrichten
Protokoll udp Default-Protokoll für Syslog-Nachrichten.
Alternativ kann hier tcp ausgewählt werden.

Securepoint Operation Center (SOC)

Meldung im SOC

Wird eine UTM als Knoten im SOC hinzugefügt, erfolgt dort eine Anzeige der Daten, die hier eingegeben werden müssen.