Skip Navigation

Senden von Systemereignissen an eine SIEM-Lösung

SIEM-Software (Security Information and Event Management) erfasst, analysiert und aggregiert Sicherheitsdaten aus verschiedenen Quellen, um potenzielle Sicherheitsbedrohungen zu erkennen. Um
BlackBerry UEM
-Systemereignisse an die SIEM-Software Ihres Unternehmens zu senden, können Sie einen SIEM-Connector hinzufügen. Derzeit wird das Hinzufügen eines SIEM-Connectors nur für lokale
UEM
-Systeme unterstützt.
UEM
verwendet TCP für die Kommunikation mit SIEM. Nur-Text wird nicht unterstützt.
  1. Klicken Sie in der Menüleiste der Verwaltungskonsole auf
    Einstellungen > Externe Integration > SIEM-Connectors
    .
  2. Klicken Sie auf Das Symbol „Hinzufügen“.
  3. Geben Sie im Feld
    Name
    einen Namen für den Connector ein.
  4. Klicken Sie in der Dropdown-Liste
    Connector-Format
    auf ein Logging- und Auditing-Dateiformat.
  5. Geben Sie im Feld
    Name des SIEM-Endpunkt-Servers
    den Namen des SIEM-Servers ein.
  6. Geben Sie im Feld
    Port
    die Portnummer des SIEM-Servers ein.
  7. Um eine TLS-Verbindung und Hostvalidierung zu verwenden, stellen Sie sicher, dass die Kontrollkästchen
    TLS aktivieren
    und
    Hostvalidierung aktivieren
    aktiviert sind.
  8. Wählen Sie aus der Dropdown-Liste
    Status
    eine der folgenden Aktionen aus:
    • Um den Connector zu verwenden, klicken Sie auf
      Aktiviert
      .
    • Um den Connector abzuschalten, klicken Sie auf
      Deaktiviert
      .
  9. Klicken Sie auf
    Speichern
    .
  • Wenn Sie eine TLS-Verbindung aktiviert haben, klicken Sie unter
    Einstellungen > Externe Integration > Vertrauenswürdige Zertifikate
    auf Das Symbol „Hinzufügen“ neben
    Vertrauenswürdige SIEM-Server
    , um ein vertrauenswürdiges Zertifikat hochzuladen.
  • Um eine Liste der Ereignisse zur Überwachung anzuzeigen, klicken Sie auf
    Einstellungen > Infrastruktur > Überwachungseinstellungen
    und dann auf Das Symbol „Bearbeiten“. Klicken Sie im Abschnitt
    Einstellungen für die Sicherheitsereignisüberwachung
    auf Das Symbol „Hinzufügen“.