OxiSec SIEM-Leitfaden
Von der Installation bis zu erweiterten Funktionen. Jedes Kapitel mit echten Screenshots, Befehlen und Arbeitsbeispielen.
🎯 Übersicht
OxiSec SIEM wird von Ihrer Firewall und Ihren Netzwerkgeräten generiertSammeln Sie Syslog-Daten Analysatorist eine Plattform für das Management von Sicherheitsvorfällen. Jedes Protokoll, das im System ankommt:
- Wird je nach Gerätetyp an einen speziellen Parser weitergeleitet (FortiGate / MikroTik / WG / Keenetic)
- IP-AdressenGeoIPangereichert mit (Land, Stadt, ISP)
- Bedrohungsintelligenz gegen Quellen geprüft (abuse_score, Tor-Exit, bekanntermaßen schlechte IP)
- KI-Bewertung (Qwen 2.5 nativ) gibt jedem Protokoll einen Bedrohungswert von 0–100
- läuft alle 5 MinutenKorrelationsmaschineScannt nach mehr als 20 Mustern (Post, Windows, Firewall)
- Verwandte AlarmeVorfall Builderautomatisch gruppiert nach
- Für jeden VorfallKI-Zusammenfassung + MITRE-Tags + Empfehlungenwird produziert
Wo sind die Daten?
Bei Cloud-Plänen in Rechenzentren in der Türkei. KI-Analyse lokal (Ollama); Ihre Daten gehen niemals an OpenAI/Google. On-Prem im Unternehmen-Plan auf Ihrem eigenen Server.
🚀 Schnellstart (15 Minuten)
Erstellen Sie ein kostenloses Konto
signup.html Melden Sie sich auf der Seite an. Ein E-Post-Bestätigungslink wird angezeigt. Klicken Sie darauf und aktivieren Sie ihn.
Fügen Sie Ihr erstes Gerät hinzu
Dashboard →Geräte → + Neues Gerät. Geben Sie die IP und den Typ des Geräts ein (FortiGate, MikroTik usw.).
Ein besonderes für SieSyslog-Zieladressewird angezeigt – Sie werden dies im nächsten Schritt verwenden.
Konfigurieren Sie die Firewall zum Senden von Syslog
Lesen Sie je nach Gerätetyp die folgenden Abschnitte:
Überprüfen Sie den Fluss
Dashboard →Protokolle. Wenn das Gerät richtig konfiguriert ist, beginnt der Protokollfluss innerhalb von 1–2 Minuten.
2FA aktivieren
Menü →2FA. Scannen Sie den QR-Code mit Google Authenticator und schützen Sie Ihr Konto.
📖 Grundkonzepte
Begriffe, die Sie im OxiSec-Panel häufig sehen werden:
🔥 FortiGate-Installation
Die Installation von Syslog über FortiGate FortiOS endet mit 3 Befehlen.
Installation über CLI (alle FortiOS-Versionen)
# Stellen Sie über SSH oder Konsole eine Verbindung zur FortiGate-CLI her
# Fügen Sie die folgenden Befehle ein (ersetzen Sie IP und Port durch die Ihnen gegebenen)
config log syslogd-Einstellung
Status aktivieren setzen
Stellen Sie den Server „syslog.oxisec.com“ ein. # Die Ihnen gegebene Adresse
set port 5514 # Der Ihnen gegebene Port
Einrichtung lokal einstellen7
Formatstandard festlegen
Modus udp einstellen
Enc-Algorithmus deaktiviert setzen
Ende
# Alle Verkehrsprotokolle einbeziehen
config log syslogd-Filter
Legen Sie Informationen zum Schweregrad fest
Aktivieren Sie den Weiterleitungsverkehr
Legen Sie die Aktivierung des lokalen Datenverkehrs fest
Anomalie aktivieren
Netscan-Entdeckung aktivieren
Setzen Sie NetScan-Vulnerability Enable
Ende
Installation über GUI
- Melden Sie sich bei der FortiGate-Weboberfläche an
- Protokoll & Bericht → Protokolleinstellungen
- Remote-Protokollierung → Syslog → Aktivieren
- Server:
syslog.oxisec.com· Port:5514· Einrichtung:Local7 - Speichern Sie, warten Sie eine Minute und sehen Sie sich die Protokolle im Dashboard an
Unser FortiGate-Parser hat eine Erfolgsquote von 99,9 %
Alle Versionen von FortiOS 6.0 und höher werden unterstützt. Die Felder „Aktion“, „Richtlinie“, „srcintf“, „dstintf“ und „Hostname“ werden automatisch analysiert.
📡 MikroTik-Installation
Für RouterOS genügen 2 Befehle. Alle Protokollkategorien werden an OxiSec gesendet.
# RouterOS CLI (Winbox Terminal oder SSH)
#1. Remote-Syslog-Aktion hinzufügen
/system-Protokollierungsaktion
Fügen Sie name=oxisec target=remote remote=syslog.oxisec.com remote-port=5514 hinzu
# 2. Protokollthemen senden (Firewall, Informationen, Warnung, Fehler)
/system-Protokollierung
Themen=Firewall-Aktion=oxisec hinzufügen
füge themen=Info aktion=oxisec hinzu
füge themen=warnung aktion=oxisec hinzu
füge themen=Fehleraktion=oxisec hinzu
füge themen=kritische aktion=oxisec hinzu
Detaillierte Firewall-Protokolle (empfohlen)
# Protokoll zu allen Drop-Regeln hinzufügen
/ip-Firewallfilter
set [find Aktion=drop] log=yes log-prefix="drop:"
# Wenn Sie sich auch über NAT anmelden möchten
/ip Firewall nat
set [find] log=yes log-prefix="nat:"
Aufmerksamkeit: Wenn der gesamte Datenverkehr protokolliert wird, wird RouterOS auf CPU-intensiven Geräten geladen.
Bei kleinen Geräten wie RB450/RB750 zuerst dropundreject Aktionsregeln protokollieren und nach Bedarf erweitern.
🛡 WatchGuard Aufstellenu
Syslog-Einstellung für WatchGuard Fireware OS.
- Melden Sie sich bei der WatchGuard-Webkonsole an
- System Status → Syslog Server
- Enable Syslog
- Server:
syslog.oxisec.com· Port:5514· Protocol:UDP - Protokollformat:IBM LEEFoderSyslog
- Vergessen Sie nicht, das Häkchen „Protokoll“ in den Speicher- und Firewall-Richtlinien zu aktivieren.
🌐 Scharfe Installation
Syslog über CLI für Keenetic-Router.
# Keenetic CLI (Webschnittstelle → System → CLI)
System-Syslog-Server syslog.oxisec.com 5514
System-Syslog rotieren
Informationen zur Systemprotokollebene
Systemkonfiguration speichern
⚙ Generisches Syslog
Bei nicht unterstützten Geräten kommt der generische Parser ins Spiel. Die meisten Syslog-kompatiblen Geräte funktionieren:
- pfSense · OPNsense
- Cisco ASA · Meraki
- Sophos XG · SG
- Kontrollpunkt · FortiWeb
- SonicWallJuniper
- Linux syslog-ng/rsyslog
Allgemeiner Parser; Es ruft grundlegende Felder wie IP, Port, Protokoll, Aktion und Zeitstempel ab.Privater Parser im Unternehmen-PlanWir können uns verbessern.
🔒 2FA-Einrichtung
2FA fügt Ihrem Konto eine zusätzliche Sicherheitsebene hinzu. Auch wenn das Passwort kompromittiert ist, ist der Angreifer Sie können den 6-stelligen Code auf Ihrem Telefon nicht erreichen.
Unterstützte Authentifizierungs-Apps
- Google Authenticator (iOS / Android) – am häufigsten
- Microsoft Authenticator — gut mit Geschäftskonten
- Authy — Gerätesynchronisierung
- 1Password – mit Ihrem Passwort-Manager an einem Ort
- Bitwarden — Open-Source-Alternative
Installationsschritte
Öffnen Sie die Seite Einstellungen → 2FA
aus dem Menü🔒 Bestätigung in zwei SchrittenKlicken Sie auf den Link.
Drücken Sie die Schaltfläche „🔒 2FA aktivieren“.
Ein QR-Code und ein 16-stelliges Geheimnis werden angezeigt.
Scannen Sie einen QR-Code in Ihrer Authenticator-App
Das Konto „OxiSec SIEM: your@E-Post.com“ wird zur Anwendung hinzugefügt und der 6-stellige Code wird angezeigt.
Überprüfen Sie den Code
Geben Sie den Code vom Authenticator in das Feld „6-stelliger Code“ auf der Seite → „Verifizieren und Aktivieren“ ein.
Wiederherstellungscodes drucken
10 kurtarma kodu wird erscheinen.DRUCKEN oder an einem sicheren Ort speichern. Wenn Ihr Telefon verloren geht, können Sie sich mit diesen Codes anmelden.
Verlieren Sie keine Wiederherstellungscodes!
Wenn Sie Ihr Telefon verlieren und keine Wiederherstellungscodes haben, müssen Sie sich beim Support authentifizieren, um auf Ihr Konto zugreifen zu können. Dieser Vorgang kann 24–48 Stunden dauern.
👥 Benutzer und Rollen
OxiSec bietet vier Rollen über RBAC. Jeder Benutzer kann mit einem oder mehreren Tenants verknüpft sein.
- Super Administrator — Alle Tenants, Pläne, Benachrichtigungsvorlagen, Adaptive-Parser-Freigabe
- Tenant Administrator — Geräte-, Benutzer-, Regel-, Webhook- und API-Schlüsselverwaltung
- Analyst — Logs, Alarme, Vorfalls, Hunt, Korrelation; keine Konfigurationsänderung
- Viewer — Schreibgeschütztes Dashboard und Berichte
Neuer Benutzer: Einstellungen → Users → + Neuer Benutzer. Im MSSP-Plan wechseln Sie über den Tenant-Selektor in der Kopfzeile zwischen Kunden.
⚡ Alarmregeln
Über 28 Regeln sind im Dashboard verfügbar. Ihre eigenen RegelnAlarmregelnSie können es von der Seite aus hinzufügen. Es gibt 14 verschiedene Regeltypen:
- Linkregel — src→dst:port flexible Filterung
- Portzugriffserkennung — Anzahl der Zugriffe auf einen bestimmten Port
- Geografischer Zugang – Länderbasierte Whitelist/Blacklist
- Bedrohungsintelligenz — Tor-Exit, Malware-IP usw.
- IP-Kommunikation auf die schwarze Liste setzen — bekannte schlechte IP
- Protokollschwellenwert — K Anzahl der Protokolle in N Minuten
- Gleiche IP-Duplizierung – wieder aus derselben Quelle
- Anzahl unterschiedlicher Werte — DDoS, port scan
- Bandbreite — Verkehrsaufkommen
- Anmeldung fehlgeschlagen — brute force
- Hotspot Brute Force – Gast-WLAN-Angriff
- Kontofreigabe – derselbe Benutzer mit mehreren IPs
- Protokollnachrichtenmuster — regex pattern match
- KI-Bedrohungsbewertung — 0–100 Punkteschwelle
📋 Vorfall-Stream
Der Vorfall Builder wird alle 3 Minuten ausgeführt. Gruppiert zusammengehörige Alarme nach 5 Regeln:
- Gleiches /24-Subnetz — Alarme aus demselben Netzwerkblock
- Gleicher Zielport — koordinierter Hafenangriff
- Gleiche src_ip – gleicher Angreifer, anderes Muster
- Kritische Einzelwarnung – eigenständiges Ereignis mit Schweregrad=kritisch
- Devam eden olay — Die letzten 30 Minuten werden zum offenen Vorfall hinzugefügt
Zugriffsstatus – Kritische Metrik
Jeder Vorfall verfügt über einen Zugriffsstatus:
- blocked — Alle Versuche blockiert, KEIN Zugriff auf das System
- teilweise — Einige Versuche könnten erfolgreich gewesen sein, schauen Sie sich diese an
- kompromittiert — Erfolgreiche Anmeldung erkannt, sofortige Maßnahme
📁 Fallmanagement (Fälle)
Im Geschäft+-Plan können Vorfalls in offizielle Fälle umgewandelt werden. Das Fallmodul bietet SLA-Tracking, Zuweisung und Audit-Trail.
- Einzelheiten zum VorfallIn Groß-/Kleinschreibung umwandeln– oder Fälle →+ Neues Gehäuse
- Geben Sie den zugewiesenen Analysten, die Priorität und das angestrebte Abschlussdatum (SLA) ein.
- Statusfluss:
open→untersuchen→resolved→closed - Forensisches Paket und Aktivitätsprotokoll werden automatisch mit der Vorfallaufzeichnung verknüpft
Verwandte Alarme und Logs können auf der Seite Zeitleiste der Entität nach IP oder Benutzer auf einem Bildschirm eingesehen werden.
🔍 Jagd und Jagd-KI
Hunt Die Seite bietet eine erweiterte Protokollsuche: gespeicherte Abfragen, Aggregate, Zeitleistenmodi und MITRE-fokussierte vorgefertigte Filter.
Hunt A.I. (Geschäft+): Fragen Sie in natürlicher Sprache — der Assistent wandelt in SIEM-Filter um und listet Beweis-Logs. Beispiel: "Gab es in den letzten 24 Stunden RDP-Versuche aus Russland?"
- Untersuchungsmodus – 7 parallele Abfragen für IP oder Benutzer + KI-Urteil
- Geplante Jagd — Speichern Sie die Abfrage und führen Sie sie regelmäßig aus (Jagd → Speichern → Planen).
- Von der Alarmkarte auf dem SOC-BildschirmKI-SchubladeKurzübersicht/Erklärung mit
🤖 Auto-Mode
Automatische Aktion für IPs, die den Bedrohungsschwellenwert überschreiten. Pro Gerät aktivierbar.
- Skor 90+ — Automatisches Blacklisting (Genehmigungswarteschlange oder sofort)
- MikroTik-API —
Adresslistemit Firewall-Blockierung; automatische Entfernung, wenn die Zeit abgelaufen ist - FortiGate-API — IP zur Blockierungsgruppe hinzufügen (abhängig von der Gerätekonfiguration)
- Alle BlöckeAktivitätsprotokollund Webhook
auto_mode.blocked_ipfür die Veranstaltung angemeldet
Setup: Geräte → Gerätezeile → Auto-Modus umschalten. Geben Sie den API-Benutzer/das Passwort und den Sperrlistennamen für MikroTik ein.
🎯 Über 20 Korrelationsmuster
Jedes Muster erkennt ein bestimmtes Angriffsverhalten:
🪟 Windows-Ereignisprotokoll
Integration des Windows-Ereignisprotokolls für Active Directory-, RDP- und Dateiserverereignisse.
- Zum ServerNXLogoder einen ähnlichen Agenten installieren
- Syslog-Ziel: Ihnen gegeben
syslog.oxisec.com:5514 - Sicherheitskanal: Ereignis-ID 4624 (Erfolg), 4625 (Fehler), 4648, 4776
- Panel →Windows Analytics– RDP-Brute-Force-Ansicht, Privilegieneskalationsansicht
📧 E-Post-Sicherheit
Senden Sie Plesk-, Postfix-, hMailServer- und MailEnable-Protokolle über Syslog.
- Plesk – Domänen → Protokolle → Remote-Syslog
- hMailServer — Einstellungen → Erweitert → TCP/IP → Syslog-Weiterleitung
- Panel →E-Post-Sicherheit– SMTP-Brute, Banner-Sweep, ausgehende Spam-Analyse
Für E-Post-Kommunikationsprotokolle im Rahmen von 5651,5651 Protokoll führenFlag aktivieren. Detail: 5651 Compliance-Seiten.
📊 SNMP-Überwachung
Überwachen Sie CPU-, Speicher- und Schnittstellenmetriken von Netzwerkgeräten außerhalb der Firewall/des Routers.
- Geräte → Geben Sie SNMP-Gemeinschaft/v3-Informationen ein, wenn Sie Geräte hinzufügen oder bearbeiten
- Panel →SNMP-Monitor– Betriebszeit, CPU %, Portstatus
- Wenn das Gerät offline ist
Gerät_offlineKorrelationsmuster ausgelöst wird
⚖ 5651 Gesetzliche Protokollspeicherung
Verkehrs- und Kommunikationsprotokolle im Rahmen von 5651 werden mit HMAC-SHA256 archiviert und signiert.
- Geräte → Gerät →5651 Protokoll führenumschalten
- Das System erstellt stündlich ein signiertes Paket (CSV / tabulatorgetrennt)
- Download unter Compliance → 5651 oder Forensische Pakete
- Im Panel ist ein Hash-Verifizierungstool für Gerichte/Prüfungen verfügbar
Ausführliche Anleitung: 5651.html
📥 Sigma-Import
Konvertieren Sie Gemeinschaft Sigma-Regeln in OxiSec-Alarmregel (Starter+).
- Menü →Sigma-Import
- Fügen Sie die Sigma YAML-Datei ein oder laden Sie sie
- Vorschau → Zuordnung zum OxiSec-Regeltyp → Speichern
- Simulieren Führen Sie einen Probelauf der Daten der letzten 24 Stunden durch
🏢 MSSP & Tenant-Standorte
MSSP-Plan Es bietet separate Berichte pro unbegrenztem Mieter, White-Label-Marke und Kunde.
- Tenants — Neuen Kunden anlegen, Plan zuweisen
- Mieterfilialen — Gruppieren Sie Geräte nach Standortcode (Hauptsitz, Frankfurt, Virginia)
- Mieterprofile — Hotel-Hotspot usw. Korrelationsschwellenwertmultiplikator für
- Sofortiger Wechsel zwischen Kunden mit Header-Mandantenauswahl
📊 Berichte
Panel →Berichte— SOC-PDF-Bericht mit 10 Abschnitten:
- Zusammenfassung, Alarmtrend, Angreifer-/Zielprofil
- MITRE-Verteilung, Musterhäufigkeit, Vorfallzeitleiste
- MTTA/MTTR-metrics, KI-Einblicke
Starter+: Monatliche automatische PDF-E-Post.Geschäft+: KVKK / ISO 5651-Compliance-Checkliste PDF. Regelmäßiges Senden: Einstellungen → Berichte → Zeitplan.
📨 Telegrammbenachrichtigung
Bei kritischen Ereignissen erhalten Sie sofort eine Telegram-Nachricht auf Ihr Telefon.
Erstellen Sie einen Telegram-Bot
auf Telegram@BotFatherReden Sie mit. /newbot Erstellen Sie mit dem Befehl einen neuen Bot. eins für dichBot-Tokenwerde geben.
Füge den Bot zu deinem Kanal hinzu
Erstellen Sie eine Telegram-Gruppe/einen Telegram-Kanal. Fügen Sie den Bot als Administrator hinzu. Senden Sie eine Nachricht an den Kanal, https://api.telegram.org/bot<TOKEN>/getUpdates Öffnen Sie es – Sie sehen Ihre Chat-ID (z. B. -1001234567890).
Konfigurieren Sie in OxiSec
Einstellungen → Benachrichtigungen → Telegramm. Geben Sie Bot-Token und Chat-ID ein. Versuchen Sie es mit „Testnachricht senden“.
📧 E-Post-SMTP
Der E-Post-Versand funktioniert in Cloud-Plänen automatisch. Bei der Bereitstellung vor Ort Sie können Ihren eigenen SMTP-Server unter Einstellungen → E-Post-SMTP konfigurieren.
SMTP-Host: smtp.gmail.com
SMTP-Port: 587 (STARTTLS) oder 465 (SSL)
Benutzername: siz@gmail.com
Passwort: Anwendungspasswort (wenn 2FA aktiv ist)
Absenderadresse: Warnungs@yourcompany.com
Verschlüsselung: STARTTLS
🔌 Webhook Integrationu
Wenn ein kritischer Alarm ausgelöst wird, sendet OxiSec eine Nachricht an den von Ihnen angegebenen HTTP-Endpunkt.HMAC-SHA256 signierte JSON-Nutzlastsendet. Slack, Teams, Discord, Integrieren Sie n8n/Zapier/Make mit Ihrem eigenen SOAR-System oder CRM.
Aufstellen
- Melden Sie sich im Panel an → linkes Menü →Webhook
- + Neuer Webhook Klicken Sie auf die Schaltfläche
- Wählen Sie den Namen, die Ziel-URL und die Ereignisse aus, die Sie anhören möchten
- Das Geheimnis wird automatisch generiert – kopieren und an einem sicheren Ort speichern (wird nicht erneut angezeigt)
- 🧪 Test senden Mit der Schaltfläche können Sie eine Beispielnutzlast ausprobieren
Ereignistypen
Nutzlaststruktur
Jedes Ereignis verwendet dasselbe Schema der obersten Ebene. data Feld enthält ereignisspezifische Daten:
POST https://your-server.com/webhook
Inhaltstyp: application/json
Benutzeragent: OxiSec-Webhook/1.0
X-OxiSec-Ereignis: alarm.kritisch
X-OxiSec-Webhook-ID: 42
X-OxiSec-Delivery-ID: 1715430000123
X-OxiSec-Signatur: sha256=a8f3c9d2e7b4f1a9...
{
"event": „alarm.kritisch“,
„Zeitstempel“: "2026-05-11T14:32:05Z",
„Mieter_ID“: 11,
"data": {
"AUSWEIS": 2847,
"Titel": "SSH Brute Force from 203.0.113.45",
"Schwere": "kritisch",
„source_ip“: "203.0.113.45",
„dst_ip“: "10.0.0.5",
"dst_port": 22,
"src_country": "NL",
"tenant_name": „Anadolu Energie“,
"Beschreibung": „247 fehlgeschlagene SSH-Versuche in 10 Minuten“,
"created_at": "2026-05-11T14:32:05Z"
}
}
Signaturüberprüfung (Sicherheit)
OxiSec signiert jede Nutzlast mit HMAC-SHA256.Durch Prüfung der Unterschrift auf KundenseiteDein Wunsch ist es wirklich Sie bestätigen, dass es von OxiSec stammt – betrügerische Anfragen werden abgelehnt.
PHP
$payload = file_get_contents('php://input');
$secret = 'webhook-secret-burada';
$expected = 'sha256=' . hash_hmac('sha256', $payload, $secret);
$erhalten = $_SERVER['HTTP_X_OXISEC_SIGNATURE'] ?? '';
if (hash_equals($expected, $erhalten)) {
$data = json_decode($payload, true);
//Verifiziert – Nutzlast verarbeiten
} else {
http_response_code(401);
die(„Ungültige Signatur“);
}
Python (Flask)
Import hmac, Hashlib
from flask Import request
SECRET = 'webhook-secret-burada'
@app.route('/webhook', methods=['POST'])
def webhook():
body = request.get_data()
signatur = request.headers.get('X-OxiSec-Signatur', '')
expected = 'sha256=' + hmac.new(
SECRET.encode(), Körper, hashlib.sha256
).hexdigest()
wenn nicht hmac.compare_digest(Signatur, erwartet):
return „Ungültige Signatur“, 401
data = request.json
# Verfahren...
return 'OK'
Node.js (Express)
const crypto = erfordern('crypto');
const SECRET = 'webhook-secret-burada';
app.post('/webhook', express.raw({ type: 'application/json' }), (req, res) => {
const Signatur = req.headers['x-oxisec-signatur'];
const expected = 'sha256=' + crypto.createHmac('sha256', GEHEIM)
.update(req.body).digest('hex');
if (!crypto.timingSafeEqual(Buffer.from(signature), Buffer.from(expected))) {
return res.status(401).send(„Ungültige Signatur“);
}
const data = JSON.parse(req.body.toString());
//Verfahren...
res.send('OK');
});
Fehlerverwaltung und Wiederholung
Audit-Protokoll
Alle Webhook-Einreichungen webhook_deliveries wird in der Tabelle festgehalten.
Auf der Detailseite jedes Webhooks im PanelLetzte 50 Beiträgeerscheint:
bestanden/nicht bestanden, HTTP-Antwortcode, Dauer, Anzahl der Versuche, Fehlermeldung.
„Ist er gekommen oder nicht?“ Keine Frage.
🔑 REST-API
Im Geschäft+-Plan können API-Schlüssel für programmatischen Zugriff erstellt werden.
- Einstellungen →API-Schlüssel→ + Neuer Schlüssel
- Umfang auswählen:
alerts:read,hunt:query,logs:read(nach Ihrem Plan) - Sie sehen den Schlüssel nur einmal – bewahren Sie ihn gut auf
- Header in Anfragen:
Autorisierung: Inhaber <api_key>
# Beispiel: Letzte offene Alarme
curl -s -H "Autorisierung: Bearer ox_live_xxxx" \
„https://mssp.oxisec.com/api/alerts?status=open&limit=10“
Zur Ereignisauslösung und Automatisierung Webhook Sie können auch die Integration nutzen. Die vollständige OpenAPI-Dokumentation wird in Kürze veröffentlicht.
🎯 MITRE ATT&CK Mapping
Jedes Muster wird automatisch Taktiken und Techniken im MITRE ATT&CK-Framework zugeordnet. Sichtbar in Berichten und verfügbar in Audits.
Gesamt12 Muster → MITRE-MappingUnd21 TechnikenFertig geladen. neue TechnikenEinstellungen → MITRESie können es von der Seite aus hinzufügen.
Brauchen Sie Hilfe?
Wenn Sie etwas in der Dokumentation nicht finden können, wenden Sie sich an unser Support-Team.
Kontakt aufnehmen