Puede controlar si el procedimiento de exportación de eventos se ha completado debidamente. Para ello, verifique si el sistema SIEM recibe mensajes con los eventos exportados.
Si el sistema SIEM recibe y procesa correctamente los eventos que se envían desde Kaspersky Security Center Cloud Console, la configuración de ambos lados es correcta. De no ser este el caso, coteje los ajustes configurados en Kaspersky Security Center Cloud Console con los ajustes configurados en el sistema SIEM.
La imagen de más abajo muestra los eventos exportados a ArcSight. El primero de ellos, Device status is Critical, es un evento crítico del Servidor de administración que se refiere al estado de un dispositivo.
La representación de los eventos exportados a un sistema SIEM varía según el sistema SIEM utilizado.
Ejemplo de eventos