Logging
10.1
Security Logging
10.1.1
Allgemein
In SICAM A8000 Serie / SICAM RTUs und SICAM TOOLBOX II steht ein Security Logbuch
(Syslog-Client) zur Verfügung in welchem Security-relevante Ereignisse (Syslog-Events)
erfasst und entsprechend ihrer Herkunft und ihres Schweregrades klassifiziert werden.
Diese Daten können automatisch an einen externen Syslog-Server, oder bei der SICAM
TOOLBOX II zusätzlich an das Windows Event Log, weitergeleitet werden.
Die Übertragung erfolgt spontan und unquittiert zum Zeitpunkt des Auftretens über UDP. Ein
späteres Auslesen ist nicht möglich. Die Texte der Syslog-Events sind immer auf Englisch.
Hinweis
In den Syslog-Servern können die Daten von einem Benutzer mit der Rolle „Auditor" gegen Manipulation
geschützt werden.
152
SICAM A8000 Serie / RTUs / TOOLBOX II / Device Manager
ADMINISTRATOR Security-Handbuch
DC0-114-2.15, Edition 12.2017