Exportation des événements dans les systèmes SIEM

Cette section décrit la procédure d'exportation des événements enregistrés dans Kaspersky Security Center vers des systèmes d'administration des événements de sécurité de l'information externes (systèmes SIEM, Security Information and Event Management).

Dans cette section

Scénario : configuration de l'export d'événements vers des systèmes SIEM

Conditions préalables

À propos des événements de Kaspersky Security Center

À propos de l'exportation des événements

À propos de la configuration de l'exportation d'événements dans le système SIEM

Marquage des événements pour l'export vers les systèmes SIEM au format Syslog

À propos de l'exportation des événements via le format Syslog

À propos de l'exportation des événements via les formats CEF et LEEF

Configuration de Kaspersky Security Center pour l'exportation des événements vers le système SIEM

Exportation des événements directement depuis la base de données

Consultation des résultats de l'exportation

Voir également :

Types d'événement

Licence et fonctionnalités de Kaspersky Security Center 13

Scénario : Surveillance et rapports

Haut de page