Puede controlar si el procedimiento de exportación de eventos se ha completado debidamente. Para ello, verifique si el sistema SIEM recibe mensajes con los eventos exportados.
Si los eventos enviados desde Kaspersky Security Center Cloud Console se reciben y analizan correctamente por su sistema SIEM, la configuración en ambos lados se realiza correctamente. De otra forma, compruebe la configuración que especificó en Kaspersky Security Center Cloud Console con respecto a la configuración en su sistema SIEM.
La imagen de más abajo muestra los eventos exportados a ArcSight. El primero de ellos, Device status is Critical, es un evento crítico del Servidor de administración que se refiere al estado de un dispositivo.
La representación de los eventos exportados a un sistema SIEM varía según el sistema SIEM utilizado.
Ejemplo de eventos