このセクションでは、FortiSIEM から Kaspersky CyberTrace へのイベント転送を設定する方法について説明します。
FortiSIEM から Kaspersky CyberTrace へのイベント転送を設定するには:
使用する FortiSIEM アカウントには管理者権限が必要です。
新しい転送ルールの作成
[Event Forwarding Rule]ウィンドウが開きます。
[Reporting Device]フィールドを空にすることはできません。
イベントタイプの選択
[Event type]フィールドを空にすることはできません。
この IP アドレスは、kl_feed_service.conf 設定情報ファイルの[InputSettings]→[ConnectionString]
要素で指定されます。
このポートは、kl_feed_service.conf 設定情報ファイルの[InputSettings]→[ConnectionString]
要素で指定されます。
[Event Forwarding Rule]ウィンドウ
[Event Forwarding Rule]ウィンドウが閉じ、[Forwarding]ウィンドウに新しいイベント転送ルールが表示されます。
[Event Forwarding Rule]ウィンドウ