> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/knowledge-base/troubleshooting/die-enginsight-plattform-kann-keine-verbindung-zum-siem-herstellen-was-kann-ich-tun.md).

# Die Enginsight Plattform baut keine Verbindung zum SIEM auf. Was kann ich tun?

Wenn dir in der Enginsight Plattform angezeigt wird, dass keine Verbindung mit dem SIEM hergestellt werden kann, kann dies verschiedene Ursachen haben. Überprüfe daher folgende Punkte:

***

## Erreichbarkeit des Enginsight Applikationsservers

Um zu testen, ob der SIEM Management Server den Enginsight Applikationsserver erreichen kann, nimm folgende Schritte vor:

{% stepper %}
{% step %}
Logge dich dazu auf dem **SIEM Management Server** ein und öffne mit folgendem Befehl die **Loggernaut-Konfigurationsdatei**:

```
sudo nano /opt/enginsight/loggernaut/config.json
```

{% endstep %}

{% step %}
Notiere dir die URL, die im Abschnitt `api` angegeben ist.
{% endstep %}

{% step %}
Überprüfe die Erreichbarkeit des Applikationsservers mit folgendem Befehl:

```
curl <NotierteURL>/v1
```

{% hint style="info" %}
Vergiss dabei nicht, `<NotierteURL>` entsprechend zu ersetzen.
{% endhint %}

Als Antwort muss hierbei der HTTP-Statuscode **200** zurückkommen.
{% endstep %}
{% endstepper %}

***

## Erreichbarkeit des SIEM Management Servers

Um zu testen, ob der Enginsight Applikationsserver den SIEM Management Server erreichen kann, logge dich auf dem **Applikationsserver** ein und führe folgenden Befehl aus:

```
curl -v -u "<BenutzernameSIEMManagementServer>:<PasswortSIEMManagementServer>" <DomainSIEMManagementServer>/v1/status
```

{% hint style="info" %}
Vergiss dabei nicht, die Platzhalter in `<>` entsprechend zu ersetzen:

* `<BenutzernameSIEMManagementServer>`
* `<PasswortSIEMManagementServer>`
* `<DomainSIEMManagementServer>`
  {% endhint %}

Als Antwort muss hierbei der HTTP-Statuscode **200** zurückkommen. Ist dem nicht so, prüfe folgendes:

### 1. Korrekte Konfiguration der Firewall-Freigaben

Überprüfe, ob die nötigen Firewall-Freigaben gesetzt sind.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, welche Firewall-Freigaben für den SIEM Management Server nötig sind, findest du im Enginsight Handbuch: [Systemanforderungen | Enginsight SIEM](https://docs.enginsight.com/docs/manual/installation-und-konfiguration/systemanforderungen/enginsight-siem#firewall-regeln-siem-index-server-apache-solr)
{% endhint %}

### 2. Aktualität der SSL/TLS-Zertifikate

Überprüfe, ob deine hinterlegten SSL/TLS-Zertifikate noch gültig sind, und tausche sie gegebenenfalls aus.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, wie du in Enginsight ein SSL/TLS-Zertifikat austauschst, findest du in der Knowledge Base: [Wie aktualisiere ich in Enginsight ein SSL/TLS-Zertifikat von Let's Encrypt?](/docs/knowledge-base/konfiguration/wie-aktualisiere-ich-in-enginsight-ein-ssl-tls-zertifikat-von-lets-encrypt.md) oder [Wie tausche ich in Enginsight ein selbst signiertes SSL/TLS-Zertifikat aus?](/docs/knowledge-base/konfiguration/wie-tausche-ich-in-enginsight-ein-selbst-signiertes-ssl-tls-zertifikat-aus.md)
{% endhint %}

### 3. Verwendung eines selbst signierten SSL/TLS-Zertifikats oder einer Windows PKI

Wenn du ein selbst signiertes SSL/TLS-Zertifikat oder eine Windows PKI (Public Key Infrastructure) verwendest, musst du die Zertifikatsdateien (vollständige Zertifikatskette mit separatem privatem Schlüssel) manuell auf dem Applikationsserver hinterlegen.

Anschließend musst du das Root-Zertifikat auf dem Applikationsserver und dem SIEM Management Server trusten, es also als vertrauenswürdig kennzeichnen.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, wie du ein selbst signiertes SSL/TLS-Zertifikat in Enginsight hinterlegst und konfigurierst, findest du in der Knowledge Base: [Wie hinterlege und konfiguriere ich in Enginsight ein selbst signiertes SSL/TLS-Zertifikat?](/docs/knowledge-base/konfiguration/wie-hinterlege-und-konfiguriere-ich-in-enginsight-ein-selbst-signiertes-ssl-tls-zertifikat.md)
{% endhint %}

### 4. Verwendung eines Proxys

Wenn du einen Proxy verwendest, muss die Proxy-Umgebung explizit auf dem SIEM Management Server, dem SIEM Index Server sowie in den Docker-Containern `solr` , `loggernaut` und `traicer` hinterlegt werden.&#x20;

Überprüfe, ob alle Konfigurationsanpassungen entsprechend vorgenommen wurden und der Proxy korrekt hinterlegt wurde.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, welche Konfigurationsanpassungen du bei Verwendung eines Proxys vornehmen musst, findest du in der Knowledge Base: [Welche Konfigurationsanpassungen muss ich in Enginsight vornehmen, wenn ich einen Proxy verwende?](/docs/knowledge-base/konfiguration/welche-konfigurationsanpassungen-muss-ich-in-enginsight-vornehmen-wenn-ich-einen-proxy-verwende.md)&#x20;
{% endhint %}

***
