mit Haupttext fortfahren

Senden eines Sicherheitsprotokolls

Sie können ein Protokoll an das SIEM-System (SIEM = Security Information and Event Management) senden, um zu überprüfen/zu analysieren, wie der Drucker verwendet wird.

Weitere Informationen zu gesendeten Protokollen finden Sie unter "Protokolltypen".

Die Einstellungen für das Senden von Protokollen werden über die Remote UI vorgenommen.

Wichtig

  • Zum Vornehmen von Einstellungen zum Senden von Protokollen sind Administratorrechte erforderlich.

  1. Melden Sie sich im Administratormodus bei der Remote UI an.

  2. Wählen Sie Einstellungen/Registrierung (Settings/Registration) aus.

  3. Unter Einstellungen Verwaltung (Management Settings) wählen Sie Geräteverwaltung (Device Management) aus.

  4. Wählen Sie Syslog-Einstellungen (Syslog Settings) aus.

  5. Wählen Sie Bearbeiten... (Edit...) aus.

    Der Bildschirm Syslog-Einstellungen bearbeiten (Edit Syslog Settings) wird angezeigt.

  6. Kontrollkästchen Syslog senden verwenden (Use Syslog Send) markieren.

  7. Geben Sie unter Syslog-Serveradresse (Syslog Server Address) die Adresse des Syslog-Servers ein, zu dem eine Verbindung hergestellt werden soll.

    Geben Sie entsprechend den Anforderungen Ihrer Umgebung eine IP-Adresse, einen Hostnamen usw. ein.

  8. Nehmen Sie die Einstellungen für den Zugriff auf den Syslog-Server wie erforderlich vor.

    Syslog-Serverportnummer (Syslog Server Port Number)

    Geben Sie die Portnummer ein, die der Syslog-Server für die Syslog-Kommunikation verwendet. Wenn das Feld leer ist, wird eine durch RFC festgelegte Portnummer (UDP: 514, TCP: 1468, TCP (TLS): 6514) festgelegt.

    Facility

    Geben Sie den Typ der zu sendenden Protokollmeldung an. Wählen Sie aus den durch RFC festgelegten LPR, Security Messages, Log Audit, Log Alert und Local0 zu Local7.

    Verbindungstyp (Connection Type)

    Wählen Sie UDP oder TCP. Wenn Sie TCP gewählt haben, können Sie auch festlegen, ob TLS verwendet werden soll und das TLS-Serverzertifikat und dessen CN (Allgemeiner Name), die beim Herstellen einer Verbindung gesendet werden.

  9. Wählen Sie OK aus.

    Das Senden von Protokollen ist festgelegt, und das Überprüfen der Sendeprotokolle auf dem Bildschirm Syslog-Einstellungen (Syslog Settings) wird möglich.

    Hinweis

    • Die Protokolle werden von Syslog Senden alle 30 Sekunden nach der Abfrage gesendet. In der Folge kommt es zwischen der Aktion oder einem auftretenden Ereignis und bis zum Senden eines Protokolls zu einer zeitlichen Verschiebung.

Protokolltypen

Sie können die folgenden Protokolle verwalten. Sie können über Syslog Senden erfasste Protokolle an das SIEM-System (SIEM = Security Information and Event Management) senden.

Protokolltyp Als „Protokolltyp” angegebene Nummer Übersicht
Benutzerauthentifizierungsprotokoll 4098 Protokoll in Bezug auf den Benutzerauthentifizierungsstatus (Anmelden/Abmelden, Authentifizierungserfolg/-fehler) und die Registrierung/Änderung/Löschung von Benutzerinformationen, die mit der Benutzerauthentifizierung verwaltet werden.
Auftragsprotokoll 1001 Protokoll zum Abschluss von Kopier-, Scan-, Sende- und Druckaufträgen.
Sende-/Empfangsprotokoll 8193 Protokoll zu Sendungen/Empfängen.
Druckerverwaltungsprotokoll 8198 Protokoll in Bezug auf das Starten/Ausschalten des Druckers, Änderungen der Einstellungen usw. Änderungen an Einstellungen in Bezug auf Benutzerinformationen und Sicherheit bei einer Prüfung oder Reparatur des Druckers werden ebenfalls im Druckerverwaltungsprotokoll aufgezeichnet.
Netzwerkauthentifizierungsprotokoll 8200 Protokoll, bei dem die IPsec-Kommunikation fehlgeschlagen ist.
Sicherheitsrichtlinienprotokoll 8204 Protokoll über die aktuellen Sicherheitsrichtlinieneinstellungen.
Systemwartungsprotokoll 8206 Protokoll zu Aktualisierungen der Firmware etc.