Marcar eventos generales para que se los exporte en formato Syslog

Si desea exportar eventos que ocurrieron en todas las aplicaciones administradas por una directiva específica, marque los eventos para exportar en la directiva. En este caso, no puede marcar eventos para una aplicación administrada en particular.

Para marcar eventos generales y exportarlos a un sistema SIEM:

  1. En el árbol de consola de Kaspersky Security Center, seleccione el nodo Directivas.
  2. Haga clic con el botón derecho del ratón para abrir el menú contextual de la directiva relevante y seleccionar Propiedades.
  3. En la directiva de las propiedades que se abre, seleccione la sección Configuración de eventos.
  4. En la lista de eventos que aparece, seleccione uno o varios eventos que se tienen que exportar al sistema SIEM, y hacer clic en el botón Propiedades.

    Si tiene que seleccionar todos los eventos, haga clic en Seleccionar todo.

  5. En la ventana de propiedades del evento que aparece, seleccione la casilla Exportar al sistema SIEM usando Syslog para marcar los eventos seleccionados para exportar en formato Syslog. Anule la selección de la casilla Exportar al sistema SIEM usando Syslog para desmarcar los eventos seleccionados para exportar en formato Syslog.

    Ventana Propiedades del evento del Servidor de administración

  6. Haga clic en Aceptar para guardar los cambios.
  7. En la ventana de propiedades de la directiva, haga clic en Aceptar.

Los eventos marcados se enviarán al sistema SIEM en formato Syslog. Los eventos para los que anuló la selección de la casilla Exportar al sistema SIEM usando Syslog no se exportarán a un sistema SIEM. La exportación comenzará inmediatamente después de que habilite la exportación automática y seleccione los eventos para exportar. Configure el sistema SIEM para asegurarse de que pueda recibir eventos de Kaspersky Security Center.

Consulte también

Escenario: Configurar la exportación de eventos a un sistema SIEM

Principio de página