Projektierung (WBM)
6.15 Security
Ist für die RTU die Option "Immer verbunden" aktiviert, so werden die Ereignisse direkt bei
deren Auftreten versendet.
Ist die Option deaktiviert, werden die Ereignisse im lokalen Ereignispuffer gesammelt und
erst übertragen, wenn sich die RTU wieder im Kommunikationsmodus befindet.
Die Einträge im Ereignispuffer enthalten die folgenden Informationen:
• Zeitstempel
Zeitstempel der RTU bei Erzeugung des Eintrags.
• Versendet
Zeigt an, ob die Nachricht an den Syslog-Server erfolgreich versendet wurde oder nicht.
Grüner Haken: Die Nachricht wurde erfolgreich versendet.
Rotes Kreuz: Die Nachricht konnte nicht gesendet werden, es liegt ein Fehler vor.
Leeres Feld: Der Eintrag wurde noch nicht versucht zu versenden oder Syslog ist nicht
aktiviert.
• Host-Name
Stationsname der Baugruppe zum Zeitpunkt des Ereignisses.
• Facility
Herkunft der Nachricht.
• Severity
Schweregrad der Nachricht.
• Ereignistext
Die Meldung als ASCII-String in Englisch. Erläuterungen zur Meldung erhalten Sie im
Anhang Syslog-Meldungen (Seite 437).
6.15.5
Syslog
Syslog
Syslog nach RFC 5424 wird für die Übermittlung von kurzen, unverschlüsselten Textmeldungen
per UDP im IP-Netz verwendet. Dazu wird ein Syslog-Server oder ein SIEM-System benötigt.
• Aktiv
Wenn aktiviert, sendet das Gerät Security-Ereignisse an einen Syslog-Server.
• Syslog-Server
Geben Sie die IP-Adresse des Syslog-Servers ein. Eine DNS-Adresse wird nicht unterstützt.
190
SIMATIC RTU3030C/RTU30x1C
Betriebsanleitung, 03/2025, C79000-G8900-C382-13