Kaspersky Anti Targeted Attack Platform

Настройка интеграции с SIEM-системой

Kaspersky Anti Targeted Attack Platform может публиковать информацию о действиях пользователей в веб-интерфейсе программы и обнаружениях в

, которая уже используется в вашей организации, по протоколу .

Для передачи данных вы можете использовать

.

В этом разделе справки

Включение и отключение записи информации в удаленный журнал

Настройка основных параметров интеграции с SIEM-системой

Загрузка TLS-сертификата

Включение и отключениеTLS-шифрования соединения с SIEM-системой

Содержание и свойства syslog-сообщений об обнаружениях