TroutTrout

Log-Weiterleitung und SIEM-Export

Leiten Sie Warnmeldungen, Flows und Audit-Ereignisse von Access Gate über Syslog an Ihr SIEM weiter.

1 min read · Last updated 2026-04-22

Access Gate generiert Erkennungen auf Basis von Verhaltensmustern und einer Reihe von Regeln, die im Menü Regeln konfiguriert werden können.

Regelmenü in Access Gate mit der Schaltfläche „Weiterleitung konfigurieren"
Regelmenü in Access Gate mit der Schaltfläche „Weiterleitung konfigurieren"

Syslog-Ziel

Access Gate sendet Ereignisse über Syslog via TCP. Die meisten SIEMs unterstützen dies ohne zusätzliche Konfiguration: Splunk, Elastic, QRadar und Sentinel (über den Syslog-Connector) funktionieren ohne benutzerdefinierte Integration.

Syslog-Ziel konfigurieren
  1. Navigieren Sie zu Regeln → Weiterleitung konfigurieren.
  2. Geben Sie Hostname/IP, Port (z. B. 514) und Transport ein.
  3. Wählen Sie durch Aktivieren der Kontrollkästchen in der Liste aus, welche Regeln an dieses Ziel gesendet werden sollen.
Konfiguration der Weiterleitung
Konfiguration der Weiterleitung

Verwandte Themen