Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 171

Werbung

Bild 7-1
Ein SIEM-System verarbeitet Ereignismeldungen wie folgt:
1. Empfangen
Ein implementierter Syslog-Server empfängt die Ereignismeldungen von verschiedenen
Geräten, Netzkomponenten usw.
2. Parsen
Das SIEM-System wertet die Ereignismeldungen aus und verknüpft jede Ereignismeldung
mit einem generalisierten SIEM-spezifischen Ereignis.
Damit ein SIEM-System Ereignismeldungen verarbeiten kann, muss ihre Syntax bekannt und
kompatibel sein. Um diese Anforderung zu erfüllen, orientieren sich SINEC OS-Geräte am
Standard IEC 62443.
Für weitere Informationen zur Syntax der Ereignismeldungen siehe "Variablen in
Ereignismeldungen (Seite 173)".
3. Kategorisieren
Die generalisierten Ereignismeldungen werden in Kategorien zusammengefasst und in der
SIEM-Datenbank gespeichert.
Solche Kategorien sind z. B. fehlgeschlagene Anmeldeversuche, Konfigurationsänderungen
und andere potentiell bösartige Aktivitäten.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
IE-Switch/Syslog-Client
Ereignismeldungen
SIEM-System
Netzwerk
Benachrichtigungen
Grafische Benutzeroberfläche
SIEM-System
7.2 Security-relevante Ereignisse
Security
171

Werbung

loading