Konfigurowanie Kaspersky Security Center do wyeksportowania zdarzeń do systemu SIEM

Rozwiń wszystko | Zwiń wszystko

Ten artykuł opisuje sposób skonfigurowania eksportowania zdarzeń do systemów SIEM.

W celu skonfigurowania eksportowania do systemów SIEM w Kaspersky Security Center 13.2 Web Console:

  1. Z listy rozwijalnej Ustawienia konsoli wybierz Integracja.

    Zostanie otwarte okno Ustawienia konsoli.

  2. Wybierz zakładkę Integracja.
  3. Na zakładce Integracja wybierz sekcję SIEM.
  4. Kliknij odnośnik Ustawienia.

    Zostanie otwarta sekcja Eksportuj ustawienia.

  5. W sekcji Eksportuj ustawienia określ ustawienia:
    • Adres serwera systemu SIEM
    • Port systemu SIEM
    • Protokół
    • Format danych

    Jeśli wybierzesz format Syslog, musisz określić:

    • Maksymalny rozmiar wiadomości zdarzenia w bajtach
  6. Przełącz opcję na pozycję Automatycznie eksportuj zdarzenia do bazy danych systemu SIEM WŁĄCZONO.
  7. Kliknij przycisk Zapisz.

Eksportowanie do systemu SIEM zostało skonfigurowane.

Zobacz również:

Scenariusz: Konfigurowanie eksportowania zdarzeń do systemów SIEM

Przejdź do góry