Senden eines Sicherheitsprotokolls
Sie können ein Protokoll an das SIEM-System (SIEM = Security Information and Event Management) senden, um zu überprüfen/zu analysieren, wie der Drucker verwendet wird.
Weitere Informationen zu gesendeten Protokollen finden Sie unter "Protokolltypen".
Die Einstellungen für das Senden von Protokollen werden über die Remote UI vorgenommen.
Wichtig
-
Zum Vornehmen von Einstellungen zum Senden von Protokollen sind Administratorrechte erforderlich.
-
Melden Sie sich im Administratormodus bei der Remote UI an.
-
Wählen Sie Einstellungen/Registrierung (Settings/Registration) aus.
-
Unter Einstellungen Verwaltung (Management Settings) wählen Sie Geräteverwaltung (Device Management) aus.
-
Wählen Sie Syslog-Einstellungen (Syslog Settings) aus.
-
Wählen Sie Bearbeiten... (Edit...) aus.
Der Bildschirm Syslog-Einstellungen bearbeiten (Edit Syslog Settings) wird angezeigt.
-
Kontrollkästchen Syslog senden verwenden (Use Syslog Send) markieren.
-
Geben Sie unter Syslog-Serveradresse (Syslog Server Address) die Adresse des Syslog-Servers ein, zu dem eine Verbindung hergestellt werden soll.
Geben Sie entsprechend den Anforderungen Ihrer Umgebung eine IP-Adresse, einen Hostnamen usw. ein.
-
Nehmen Sie die Einstellungen für den Zugriff auf den Syslog-Server wie erforderlich vor.
- Syslog-Serverportnummer (Syslog Server Port Number)
-
Geben Sie die Portnummer ein, die der Syslog-Server für die Syslog-Kommunikation verwendet. Wenn das Feld leer ist, wird eine durch RFC festgelegte Portnummer (UDP: 514, TCP: 1468, TCP (TLS): 6514) festgelegt.
- Facility
-
Geben Sie den Typ der zu sendenden Protokollmeldung an. Wählen Sie aus den durch RFC festgelegten LPR, Security Messages, Log Audit, Log Alert und Local0 zu Local7.
- Verbindungstyp (Connection Type)
-
Wählen Sie UDP oder TCP. Wenn Sie TCP gewählt haben, können Sie auch festlegen, ob TLS verwendet werden soll und das TLS-Serverzertifikat und dessen CN (Allgemeiner Name), die beim Herstellen einer Verbindung gesendet werden.
-
Wählen Sie OK aus.
Das Senden von Protokollen ist festgelegt, und das Überprüfen der Sendeprotokolle auf dem Bildschirm Syslog-Einstellungen (Syslog Settings) wird möglich.
Hinweis-
Die Protokolle werden von Syslog Senden alle 30 Sekunden nach der Abfrage gesendet. In der Folge kommt es zwischen der Aktion oder einem auftretenden Ereignis und bis zum Senden eines Protokolls zu einer zeitlichen Verschiebung.
-
Protokolltypen
Sie können die folgenden Protokolle verwalten. Sie können über Syslog Senden erfasste Protokolle an das SIEM-System (SIEM = Security Information and Event Management) senden.
| Protokolltyp | Als „Protokolltyp” angegebene Nummer | Übersicht |
|---|---|---|
| Benutzerauthentifizierungsprotokoll | 4098 | Protokoll in Bezug auf den Benutzerauthentifizierungsstatus (Anmelden/Abmelden, Authentifizierungserfolg/-fehler) und die Registrierung/Änderung/Löschung von Benutzerinformationen, die mit der Benutzerauthentifizierung verwaltet werden. |
| Auftragsprotokoll | 1001 | Protokoll zum Abschluss von Kopier-, Scan-, Sende- und Druckaufträgen. |
| Sende-/Empfangsprotokoll | 8193 | Protokoll zu Sendungen/Empfängen. |
| Druckerverwaltungsprotokoll | 8198 | Protokoll in Bezug auf das Starten/Ausschalten des Druckers, Änderungen der Einstellungen usw. Änderungen an Einstellungen in Bezug auf Benutzerinformationen und Sicherheit bei einer Prüfung oder Reparatur des Druckers werden ebenfalls im Druckerverwaltungsprotokoll aufgezeichnet. |
| Netzwerkauthentifizierungsprotokoll | 8200 | Protokoll, bei dem die IPsec-Kommunikation fehlgeschlagen ist. |
| Sicherheitsrichtlinienprotokoll | 8204 | Protokoll über die aktuellen Sicherheitsrichtlinieneinstellungen. |
| Systemwartungsprotokoll | 8206 | Protokoll zu Aktualisierungen der Firmware etc. |
