Configure 4

Navigation ein-/ausblendenZurückWeiterTeilenDruckenPDF

Sicherheitsereignisse sammeln

Um Sie bei den Konformitäts-Anforderungen in Ihrem Unternehmen zu unterstützen, erfasst der Fiery serversicherheitsrelevante Ereignisse, die im Sicherheitsüberwachungsprotokoll gespeichert werden.

Die Protokolle haben ein Format, das von gängigen SIEM-Lösungen für die Protokollsammlung und -analyse unterstützt wird.

Die Ereignisse werden im JSON Format verwendet. Sie können Ereignisse ohne Eingriffe durch EFI lesen.

  1. Wählen Sie unter Configure Sicherheit > Protokoll des Sicherheitsaudits.
  2. Wählen Sie Protokoll des Sicherheitsaudits aktivieren.
  3. Klicken Sie auf Download, um die gesammelten Ereignisse zu sehen. Das Protokoll wird als ZIP-Datei bereitgestellt.
  4. Extrahieren Sie fieryauditlog.evtx und öffnen Sie es in Windows Event Viewer
  5. Extrahieren Sie fieryauditlog.log für einen Linux-basierten Fiery server und öffnen Sie es in einem Texteditor.
  6. Für ein Linux-basiertes Fiery server können Sie Protokolle an ein zentrales Protokollierungssystem (SysLog) weiterleiten. Geben Sie die entsprechenden Informationen ein.
Sicherheitsereignisse werden basierend auf der Speicherkapazität der zugewiesenen Festplatte aufbewahrt. Wenn die Protokollgröße den maximalen Speicherplatz erreicht (400 MB), werden ältere Ereignisse automatisch gelöscht.
Nutzungsbedingungen