SIEM (Security Information and Event Management) vereint SIM (Security Information Management) und SEM (Security Event Management). Ein SIEM-System dient dazu, Bedrohungen im Netzwerk in Echtzeit zu erkennen und geeignete Gegenmaßnahmen zu ergreifen. Dazu sammelt das System Logs von Netzwerk-Komponenten und wertet diese aus.
In diesem Artikel wird beschrieben, wie die SIEM-API in der LMC aktiviert und verwendet werden kann
1. SIEM-API in der LMC aktivieren:
Die SIEM-API wird auf Anfrage von LANCOM Systems in Ihrem LMC-Projekt aktiviert. |
Stellen Sie eine Anfrage zur Aktivierung der SIEM-API an den LANCOM Support und senden in dieser Ihre Projekt-ID mit.
Die Projekt-ID finden Sie in der LMC in dem Menü Verwaltung → Eigenschaften. |