配置 Kaspersky Security Center 以导出事件到 SIEM 系统

扩展所有 | 折叠所有

要将事件导出到 SIEM 系统,必须在 Kaspersky Security Center Web Console 中配置导出流程。

要在 Kaspersky Security Center Web Console 中配置到 SIEM 系统的导出:

  1. 在主菜单,单击所需的管理服务器名称旁边的“设置”图标 ()。

    管理服务器属性窗口将打开。

  2. 在“常规”选项卡上,选择“导出到 SIEM”区域。
  3. 单击“设置”链接。

    导出设置”区域将打开。

  4. 在“导出设置”区域指定设置:
    • SIEM 系统服务器地址
    • SIEM 系统端口
    • 协议
    • 数据格式

    如果选择系统日志数据格式,您必须指定:

    • 最大消息大小,字节
  5. 如果需要,您可以从管理服务器数据库中导出压缩的事件,并设置要开始导出的压缩事件的开始日期:
    1. 单击设置导出起始日期链接。
    2. 在打开的部分中,在系统事件导出的起始日期字段中指定开始日期。
    3. 单击“正常”按钮。
  6. 将选项切换到“自动导出事件至 SIEM 系统数据库已启用”位置。
  7. 要检查 SIEM 系统连接是否已成功配置,请单击检查连接按钮。

    将显示连接状态。

  8. 单击“保存”按钮。

到 SIEM 系统的导出已配置。

另请参阅:

方案:配置导出事件到 SIEM 系统

页顶