For the complete documentation index, see llms.txt. This page is also available as Markdown.

Enginsight SIEM

Das Enginsight SIEM (Security Information and Event Management) sammelt und analysiert Logs aus den verschiedensten Quellen, um dir umfassende Sicherheitsinformationen aus deiner gesamten IT-Infrastruktur zur Verfügung zu stellen.


Vorbereitung

1

VMs für SIEM Management Server und SIEM Index Server einrichten

Richte für den SIEM Management Server eine virtuelle Maschine (VM) ein. Richte für den oder die SIEM Index Server mindestens eine virtuelle Maschine ein.

Achte darauf, dass die VMs die in den entsprechenden Systemanforderungen definierten Werte für CPU, RAM und Massenspeicher einhalten.

2

Swap-Speicher auf den VMs erstellen

Erstelle mit folgenden Befehlen auf allen verwendeten VMs einen Swap-Speicher, solltest du diesen bisher nicht eingerichtet haben, und bestätige deine Eingaben jeweils mit der Enter-Taste:

sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
sudo cp /etc/fstab /etc/fstab.bak
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
echo 'vm.swappiness=10' | sudo tee -a /etc/sysctl.conf
echo 'vm.vfs_cache_pressure=10' | sudo tee -a /etc/sysctl.conf
3

URL für den SIEM Management Server erstellen

Erstelle eine URL für deinen SIEM Management Server, z.B. ngs-siem.<DomainName>, indem du in deinem DNS (Domain Name System) einen Eintrag erstellst, der auf deinen SIEM Management Server zeigt.

4

Zugangsdaten für die Enginsight Docker Registry anfordern

Wir verwenden für die Bereitstellung der Enginsight Plattform die Docker Engine.

Aus diesem Grund benötigst du für eine On-Premises-Installation von Enginsight Docker-Anmeldeinformationen (Credentials), die du von uns erhältst.

Nimm mit uns über insidesales@enginsight.com Kontakt auf, um Docker-Credentials zu erhalten.


Installation und Konfiguration

Führe nun die Installation und Konfiguration des SIEM Management Servers, des SIEM Index Servers, der SIEM-Komponente Loggernaut und, optional, des Tracers durch:


Enginsight Lizenz kaufen

Für den Betrieb eines Enginsight SIEM benötigst du eine Lizenz.

Nimm mit uns über insidesales@enginsight.com Kontakt auf, um eine Lizenz zu erwerben.

Nach dem Kauf einer Lizenz erhältst du von uns den Lizenzschlüssel. Dieser kann in den Einstellungen für Hauptorganisationen hochgeladen werden.


Weitere Ressourcen

Knowledge Base


Zuletzt aktualisiert

War das hilfreich?