Seite 1 von 1

SOC 3.4.7 Anleitung

Verfasst: Do 09.04.2020, 15:54
von fdreher
Hallo Zusammen,

ich würde gern das SOC zur Überwachung, Supporten und Monitoren einsetzten.
Ich hätte dazu im Vorfeld 2 für euch leichte Fragen.

1) Gibt es sowas wie eine Anleitung / Handbuch (mit der Wiki https://wiki.securepoint.de/SOC komme ich irgenwie nicht weiter)
2) wird eine VPN Verbindung vom SOC zum Kunden benötigt oder geht das auch ohne VPN (teilweise Dyndns-Adressen)

Bisher habe ich auf einem Micrsoft HyperV-Server das SOC installiert. 
Auf die im eigenen Netzwerk  SecurePoint funktioniert, das Dashboard , SysLog und die Konfiguration
Was ich nicht verstehe ist das Monitoring (ich sehe nicht ob da etwas passiert)

An andere SecurePoints habe ich mich mit Einverständnis des Kunden kurz ran getraut,
die Konfiguration geht Port 11115. Aber das Dashboard meldet offline, und das mit dem Syslog sollte ich mich mit 
mit ein paar Regeln auseinandersetzten.

Gruß Frank

Danke schon einmal im Vorraus

Re: SOC 3.4.7 Anleitung

Verfasst: Mi 17.02.2021, 12:09
von denniss
Moin Moin,

es gibt keine weitere (und es wird auch keine weitere geben) Anleitung zum SOC.
Eine VPN Verbindung wäre grundsätzlich gut aber kein muss, außer bei der Nutzung des Logcenters.

Das Monitoring läuft über SSH (Port 22 TCP).
Ich gehe mal davon das es da ein Problem gibt.