In diesem Artikel erfahren Sie, wie Sie Daten vom HEIMDAL Dashboard in LogPoint SIEM aufnehmen.
1. Herunterladen des Heimdal-CSV-Berichts
2. Importieren des Heimdal-CSV-Berichts in LogPoint SIEM
3. Anzeigen der importierten Daten in LogPoint SIEM
Herunterladen des Heimdal-CSV-Berichts
1. Öffnen Sie im Heimdal Dashboard die Ansicht Active Clients und Download Sie den CSV-Bericht (Standard oder Verbose):
Importieren des Heimdal-CSV-Berichts in LogPoint SIEM
1. Gehen Sie auf der Startseite von LogPoint SIEM zum Menü Settings und klicken Sie auf Enrichment Sources.
2. Klicken Sie unter Enrichment Sources auf die Schaltfläche Add, um eine neue Quelle hinzuzufügen.
3. Füllen Sie das Pop-up-Fenster aus, indem Sie die CSV-Option auswählen und die erforderlichen Informationen hinzufügen:
Name: Name der Quelle
Charset: utf_8
Delimiter: durch Kommas getrennt
Upload Options: File upload
CSV file: Klicken Sie auf Browse, um den Pfad des Heimdal-CSV-Berichts anzugeben
CSV file includes header: Deaktivieren Sie die Option und klicken Sie auf Upload.
4. Sobald der Heimdal-CSV-Bericht hochgeladen wurde, werden darunter die Quellfelder angezeigt. Anschließend können Sie die neue Quelle Save.
Anzeigen der importierten Daten in LogPoint SIEM
Nachdem die Daten aus dem Heimdal-CSV-Bericht importiert wurden, können Sie sie in einer ähnlichen Tabelle wie der untenstehenden anzeigen. Öffnen Sie dazu den Bereich „Search“, in dem Sie Table "Name_of_the_new_source" eingeben können:
Hier finden Sie ein Video-Tutorial zum Hinzufügen der HEIMDAL-API zu LogPoint SIEM: