Настройка интеграции с SIEM-системой

Kaspersky Anti Targeted Attack Platform может публиковать обнаружения в SIEM-систему, которая уже используется в вашей организации, по протоколу Syslog.

Для передачи данных вы можете использовать TLS-шифрование.

В этом разделе справки

Включение и отключение записи событий в локальный журнал

Включение и отключение записи событий в удаленный журнал

Настройка основных параметров интеграции с SIEM-системой

Включение и отключениеTLS-шифрования соединения с SIEM-системой

Загрузка TLS-сертификата

Содержание и свойства syslog-сообщений об обнаружениях

В начало