Zusammengefasste Idee

This idea has been merged into another idea. To comment or vote on this idea, please visit SOC-I-2 UTM Alert-Center Meldungen in SOC integrieren.

Altert-Center-Intregration in SOC Merged

Es wäre begrüßenswert, wenn die Altertingcenter-Meldungen anstatt per Mail zum Administrator (der ja meist eine Mailbox beim Kunden hat) via Syslog/SSH zum SOC übertragen werden könnten (Entweder per Push im Zuge des normalen Loggings oder Pull im Zuge des Monitoringdurchlaufs).

 

Somit ließe sich im SOC auf der Geräteübersichtsseite visualisieren, für welche Geräte wieviele Altertingcenter-Meldungen vorliegen und diese auch gezielt anschauen.

 

Ggf. wäre es auch interessant, dass man für die Alteringcenter-Meldungen einen eigenen Vorhaltezeitraum, getrennt vom Vorhaltezeitraum der Logdaten definieren könnte, um diese auch über einen längeren Zeitraum verfügbar zu haben.

  • Guest
  • Sep 7 2019
  • Feedback von der Community erwünscht