Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center Linux конфигурациялау

2024 ж. 16 мамыр

ID 216090

Барлығын жаю | Барлығын жию

Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center Linux жүйесінде экспорттау процесін конфигурациялау керек.

Kaspersky Security Center Web Console веб-консолінен SIEM жүйелеріне экспорттауды конфигурациялау үшін:

  1. Басты мәзірде қажетті Басқару сервері атауының жанындағы параметрлер () белгішесін басыңыз.

    Басқару серверінің сипаттары терезесі ашылады.

  2. Жалпы қойындысында SIEM бөлімін таңдаңыз.
  3. Параметрлер сілтемесінен өтіңіз.

    Параметрлерді экспорттау бөлімі ашылады.

  4. Параметрлерді экспорттау бөлімінде параметрлерді көрсетіңіз:
    • SIEM жүйелік серверінің мекенжайы
    • SIEM жүйелік порты
    • Протокол
  5. Мұрағатталған оқиғаларды Басқару серверінің дерекқорынан экспорттауға және мұрағатталған оқиғаларды экспорттауды бастағыңыз келетін басталу күнін орнатуға болады:
    1. Экспорттың басталу күнін орнату сілтемесіне өтіңіз.
    2. Ашылатын бөлімде экспорттың басталу күнін Экспорттың басталу күні өрісінде көрсетіңіз.
    3. OK түймесін басыңыз.
  6. Параметрді Оқиғаларды SIEM жүйесінің дерекқорына автоматты түрде экспорттау Қосулы жайғасымына ауыстырып қосыңыз.
  7. Сақтау түймесін басыңыз.

SIEM жүйесіне экспорттау теңшелді. SIEM жүйесінде оқиғаларды қабылдауды конфигурациялаған болсаңыз, Басқару сервері таңдалған оқиғаларды SIEM жүйесіне экспорттайды. Экспорттың басталу күнін орнатсаңыз, Басқару сервер өзінің дерекқорында сақталған белгіленген оқиғаларды да көрсетілген күннен бастап экспорттайды.

Сондай-ақ, қараңыз:

Оқиғаларды SIEM жүйесінде экспорттауды конфигурациялау туралы

Сізге мына мақала пайдалы болды ма?
Нені жақсартуға болады?
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.