Fremdgeräte Loggen
Verfasst: Do 12.10.2017, 13:47
Ist es möglich, auch Fremdgeräte (nicht-Securepoint) im SOC zu loggen?
Dazu müssten dann sicherlich in den LogCenter Einstellungen 'Dienste' mit entsprechender Regex-Syntax erstellt und einer 'Dienst-OU' zugeordnet werden?
Wertet der SOC die Syslogstrings für jede Spalte 'Datum', 'Dienst' und 'Nachricht' den ganzen String aus, oder teilweise hintereinanderweg?
Gibt es bereits Regex-Vorlagen für andere Geräte?
Dazu müssten dann sicherlich in den LogCenter Einstellungen 'Dienste' mit entsprechender Regex-Syntax erstellt und einer 'Dienst-OU' zugeordnet werden?
Wertet der SOC die Syslogstrings für jede Spalte 'Datum', 'Dienst' und 'Nachricht' den ganzen String aus, oder teilweise hintereinanderweg?
Gibt es bereits Regex-Vorlagen für andere Geräte?