# macOS Unified Logs

Die Einrichtung von Kollektoren für macOS Unified Logs bietet dir die Möglichkeit, Roh-Daten aus betriebssystemspezifischen Logs ausgewählter macOS-Hosts zu sammeln und an das Enginsight SIEM weiterzuleiten.

***

<i class="fa-compass">:compass:</i> Navigiere zu **SIEM** → **macOS Unified Logs**, um eine Auflistung aller angelegten Kollektoren für macOS Unified Logs anzuzeigen. Wenn du noch keinen Kollektor für macOS Unified Logs erstellt hast, ist diese Ansicht leer.

<figure><img src="/files/bk6sxCAsjQCeeu3LG7bU" alt=""><figcaption></figcaption></figure>

Du kannst der [macOS-Kollektoren-Übersicht](#macos-unified-logs-ubersicht) unter anderem entnehmen:

* von welchen macOS-Hosts Daten gesammelt werden.
* welches Level die gesammelten Log-Einträge haben müssen.
* ob ein Kollektor für macOS Unified Logs aktiv oder inaktiv ist.

Des Weiteren hast du hier die Möglichkeit, Kollektoren für macOS Unified Logs zu aktivieren und deaktivieren, sie zu löschen und neue [Kollektoren hinzuzufügen](#kollektor-hinzufugen).

***

## Navigation

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <i class="fa-magnifying-glass">:magnifying-glass:</i> **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.&#x20;

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

### Weitere Aktionen für Listenelemente

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.&#x20;

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint das Menü <i class="fa-slider">:slider:</i> **Aktionen** in der rechten oberen Ecke. Klicke darauf, um das dazugehörige Untermenü auszuklappen. Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="149.84375">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Löschen</td><td><p>Lösche alle ausgewählten Kollektoren.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit Klick auf <strong>Unwiederbringlich Löschen</strong>.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Elemente sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Aktivieren</td><td><p><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich inaktive Kollektoren ausgewählt sind.</p><p></p><p>Aktiviere alle inaktiven Kollektoren.</p></td></tr><tr><td>Deaktivieren</td><td><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich aktive Kollektoren ausgewählt sind.<br><br>Deaktiviere alle aktiven Kollektoren.</td></tr></tbody></table>

***

## macOS-Kollektoren: Übersicht

<figure><img src="/files/hgMuWIpnFo5gyP9PBSfW" alt=""><figcaption></figcaption></figure>

Die macOS-Kollektoren-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="199.70703125">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Zeigt den benutzerdefinierten Namen des Kollektors sowie eine zusätzliche Beschreibung, falls angegeben. Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Kollektors, um zur entsprechenden <a href="#protokolldateien-bearbeitungsansicht">Bearbeitungsansicht</a> zu navigieren. Hier kannst du vorgenommene Einstellungen anpassen und den Kollektor löschen.</td></tr><tr><td>Referenzen</td><td><p>Zeigt den Namen des Hosts und/oder die Tags für Gruppen von Hosts, auf denen der entsprechende Kollektor Roh-Log-Daten sammelt, und/oder die davon ausgeschlossen sind.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Ob Host-Namen oder Tags oder beides angezeigt werden, hängt von den <a href="/pages/5vo4FosVRQBFudIDYWjB#zugeordnete-referenzen">Einstellungen für zugeordnete Hosts</a> ab, die du für den entsprechenden Kollektor vorgenommen hast. </p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Hosts, um zur jeweiligen <a href="/pages/2A0M45TxgQaeD6tpDIkK">Host-Detailansicht</a> zu navigieren.</p></td></tr><tr><td>Kanäle</td><td>Zeigt das benutzerdefinierte Level der Log-Einträge, die gesammelt werden.</td></tr><tr><td>Aktiviert</td><td>Zeigt, ob der Kollektor aktiv Roh-Log-Daten sammelt und an das SIEM weiterleitet, oder nicht.<br><br>Ist der Windows-Ereignisprotokoll-Kollektor aktiviert, wird dies mit einem grünen <strong>Check</strong>-Symbol <i class="fa-circle-check" style="color:$success;">:circle-check:</i> angezeigt. Deaktivierte Kollektoren werden mit einem roten <strong>Kreis</strong>-Symbol <i class="fa-circle" style="color:red;">:circle:</i> angezeigt.</td></tr><tr><td>Im Data Lake öffnen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Im Data Lake öffnen</strong>, um den <a href="/pages/G8UmurHoc2ViJtjzwtSY">Data Lake</a> auf einer vorgefilterten Ansicht zu öffnen, die alle Log-Einträge anzeigt, die durch den Kollektor an das SIEM weitergeleitet wurden.</td></tr></tbody></table>

***

## macOS-Kollektor hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Kollektor hinzufügen** in der rechten oberen Ecke, um einen [neuen Kollektor für macOS Unified Logs zu erstellen](/docs/manual/bedienung-der-plattform/siem/host-kollektoren/macos-unified-logs/macos-kollektor-hinzufugen.md).

***

## macOS-Kollektor: Bearbeitungsansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Kollektors, um zur entsprechenden Bearbeitungsansicht zu navigieren. Hier kannst du [vorgenommene Einstellungen](/docs/manual/bedienung-der-plattform/siem/host-kollektoren/macos-unified-logs/macos-kollektor-hinzufugen.md#grundeinstellungen) anpassen und den Kollektor löschen.

Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="200.39453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Änderungen speichern</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Änderungen speichern</strong>, nachdem du Einstellungen geändert hast.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Nicht gespeicherte Änderungen sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Zurück</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Zurück</strong>, um zurück zur Listenübersicht zu gelangen.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit <strong>Löschen</strong>, um alle vorgenommenen Einstellungen zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Einstellungen sind unwiederbringlich verloren!</p></div></td></tr></tbody></table>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/host-kollektoren/macos-unified-logs.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
