Выбор общих событий для экспорта в формате Syslog
Вы можете отметить общие события, которые Сервер администрирования будет экспортировать в SIEM-системы, используя формат Syslog.
Чтобы выбрать общие события для экспорта в SIEM-систему:
- Выполните одно из следующих действий:
- Нажмите на значок параметров () рядом с именем требуемого Сервера администрирования.
- В главном окне программы перейдите в раздел Устройства → Политики и профили политик, а затем перейдите по ссылке политики.
- В открывшемся окне перейдите на закладку Event configuration.
- Нажмите на кнопку Mark for export to SIEM system by using Syslog.
Также вы можете выбрать событие для экспорта в SIEM-систему в разделе Event registration, который открывается по ссылке на событие.
- Флажок () появляется в графе Syslog для события или событий, которые вы отметили для экспорта в SIEM-систему.
Теперь Сервер администрирования отправляет в SIEM-систему выбранные события, если экспорт в SIEM-систему настроен.
В начало