> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-siem.md).

# Enginsight SIEM

Das Enginsight SIEM (Security Information and Event Management) sammelt und analysiert Logs aus den verschiedensten Quellen, um dir umfassende Sicherheitsinformationen aus deiner gesamten IT-Infrastruktur zur Verfügung zu stellen.

***

## Vorbereitung

{% stepper %}
{% step %}

### VMs für SIEM Management Server und SIEM Index Server einrichten

Richte für den SIEM Management Server eine virtuelle Maschine (VM) ein. Richte für den oder die SIEM Index Server mindestens eine virtuelle Maschine ein.

Achte darauf, dass die VMs die in den [entsprechenden Systemanforderungen](/docs/manual/installation-und-konfiguration/systemanforderungen/enginsight-siem.md) definierten Werte für CPU, RAM und Massenspeicher einhalten.
{% endstep %}

{% step %}

### Swap-Speicher auf den VMs erstellen

Erstelle mit folgenden Befehlen *auf allen verwendeten VMs* einen **Swap-Speicher**, solltest du diesen bisher nicht eingerichtet haben, und bestätige deine Eingaben jeweils mit der **Enter**-Taste:

```
sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
sudo cp /etc/fstab /etc/fstab.bak
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
echo 'vm.swappiness=10' | sudo tee -a /etc/sysctl.conf
echo 'vm.vfs_cache_pressure=10' | sudo tee -a /etc/sysctl.conf
```

{% endstep %}

{% step %}

### URL für den SIEM Management Server erstellen

Erstelle eine URL für deinen SIEM Management Server, z.B. *ngs-siem.\<DomainName>*, indem du in deinem DNS (Domain Name System) einen Eintrag erstellst, der auf deinen SIEM Management Server zeigt.

{% hint style="warning" %}
**Bitte beachte**: Für die erstellte URL muss ein **SSL/TLS-Zertifikat im PEM-Format** und mit **mindestens 2048 Bit**-Verschlüsselung vorliegen. Wir empfehlen, eine **4096 Bit**-Verschlüsselung zu wählen.
{% endhint %}
{% endstep %}

{% step %}

### Zugangsdaten für die Enginsight Docker Registry anfordern

Wir verwenden für die Bereitstellung der Enginsight Plattform die [Docker Engine](https://www.docker.com/).

Aus diesem Grund benötigst du für eine On-Premises-Installation von Enginsight Docker-Anmeldeinformationen (Credentials), die du von uns erhältst.

Nimm mit uns über *<insidesales@enginsight.com>* Kontakt auf, um Docker-Credentials zu erhalten.
{% endstep %}
{% endstepper %}

***

## Installation und Konfiguration

Führe nun die Installation und Konfiguration des SIEM Management Servers, des SIEM Index Servers, der SIEM-Komponente Loggernaut und, optional, des Tracers durch:

1. [Installation und Konfiguration des SIEM Management Servers](/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-siem/siem-management-server.md)
2. [Installation und Konfiguration des SIEM Index Servers](/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-siem/siem-index-server.md)
3. [Installation und Konfiguration des Loggernauts](/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-siem/loggernaut.md)
4. [Konfiguration des Tracers](/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-siem/tracer.md)

***

## Enginsight Lizenz kaufen

Für den Betrieb eines Enginsight SIEM benötigst du eine Lizenz.

Nimm mit uns über *<insidesales@enginsight.com>* Kontakt auf, um eine Lizenz zu erwerben.

Nach dem Kauf einer Lizenz erhältst du von uns den Lizenzschlüssel. Dieser kann in den Einstellungen für Hauptorganisationen hochgeladen werden.

***

## Weitere Ressourcen

**Knowledge Base**

* [Wo finde ich welche Enginsight Logs?](https://docs.enginsight.com/docs/knowledge-base/logging/wo-finde-ich-welche-enginsight-logs)
* [Welche Konfigurationsanpassungen muss ich in Enginsight vornehmen, wenn ich einen Proxy verwende?](https://docs.enginsight.com/docs/knowledge-base/konfiguration/welche-konfigurationsanpassungen-muss-ich-in-enginsight-vornehmen-wenn-ich-einen-proxy-verwende)&#x20;
* [Wie kann ich im Enginsight SIEM die Speicherzeit meiner Log-Backups anpassen?](https://docs.enginsight.com/docs/knowledge-base/siem/wie-kann-ich-im-enginsight-siem-die-speicherzeit-meiner-log-backups-anpassen)
* [Wie kann ich im Enginsight SIEM ein externes Backup meiner Roh-Logs erstellen?](https://docs.enginsight.com/docs/knowledge-base/siem/wie-kann-ich-im-enginsight-siem-ein-externes-backup-meiner-roh-logs-erstellen)
* [Wie lege ich in Enginsight einen weiteren SIEM Index Server an?](https://docs.enginsight.com/docs/knowledge-base/siem/wie-lege-ich-in-enginsight-einen-weiteren-siem-index-server-an)
* [Wie vergrößere ich bei Enginsight die Festplatte des SIEM Index Servers?](https://docs.enginsight.com/docs/knowledge-base/siem/wie-vergrossere-ich-bei-enginsight-die-festplatte-des-siem-index-servers)
* [Wie kann ich in Enginsight per Geosplitting SIEM-Cluster für Unterorganisationen erstellen?](https://docs.enginsight.com/docs/knowledge-base/siem/wie-kann-ich-in-enginsight-per-geosplitting-siem-cluster-fur-unterorganisationen-erstellen)
* [Die Enginsight Plattform baut keine Verbindung zum SIEM auf. Was kann ich tun?](https://docs.enginsight.com/docs/knowledge-base/troubleshooting/die-enginsight-plattform-kann-keine-verbindung-zum-siem-herstellen-was-kann-ich-tun)
* [Im Enginsight SIEM wird die Verbindung zu Apache Solr immer wieder unterbrochen. Was kann ich tun?](https://docs.enginsight.com/docs/knowledge-base/troubleshooting/im-enginsight-siem-wird-die-verbindung-zu-apache-solr-immer-wieder-unterbrochen-was-kann-ich-tun)
* [Der Tracer in Enginsight zeigt einen Zertifikatsfehler und verbindet sich nicht. Was kann ich tun?](https://docs.enginsight.com/docs/knowledge-base/troubleshooting/der-tracer-in-enginsight-zeigt-einen-zertifikatsfehler-und-verbindet-sich-nicht-was-kann-ich-tun)

***
