Сценарий: оқиғаларды SIEM жүйелеріне экспорттауды конфигурациялау

2024 ж. 29 наурыз

ID 151328

Kaspersky Security Center Linux жүйесі оқиғаларды SIEM жүйелеріне экспорттауды келесі жолдардың бірімен теңшеуге мүмкіндік береді: Syslog пішімін пайдаланып кез келген SIEM жүйесіне экспорттау немесе оқиғаларды тікелей Kaspersky Security Center дерекқорынан SIEM жүйелеріне экспорттау. Осы сценарий аяқталғаннан кейін, Басқару сервері оқиғаларды автоматты түрде SIEM жүйесіне жібереді.

Алдын ала талаптар

Kaspersky Security Center Linux бағдарламасына оқиғаларды экспорттауды конфигурациялауды бастамас бұрын:

Сіз осы сценарийдің қадамдарын қалаған тәртіппен орындай аласыз.

Оқиғаларды SIEM жүйесіне экспорттау процесі келесі қадамдардан тұрады:

Нәтижелер

Оқиғаларды SIEM жүйесіне экспорттауды конфигурациялағаннан кейін, экспорттағыңыз келетін оқиғаларды таңдаған болсаңыз, экспорт нәтижелерін қарай аласыз.

Сондай-ақ, қараңыз:

Оқиғаларды экспорттау туралы

Алдын ала шарттар

Kaspersky Security Center Linux-тегі оқиғалар туралы

Оқиғаларды SIEM жүйесінде экспорттауды конфигурациялау туралы

"Лаборатория Касперского" бағдарламалары оқиғаларын Syslog пішімінде экспорттау үшін таңдау

Syslog пішімінде экспорттау үшін жалпы оқиғаларды таңдау

Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center Linux конфигурациялау

Оқиғаларды тікелей дерекқордан экспорттау

Экспорт нәтижелерін қарау

Сізге мына мақала пайдалы болды ма?
Нені жақсартуға болады?
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.