Configurazione di Kaspersky Security Center Cloud Console per l'esportazione degli eventi nel sistema SIEM

Espandi tutto | Comprimi tutto

Per esportare gli eventi nel sistema SIEM, è necessario configurare il processo di esportazione in Kaspersky Security Center Cloud Console.

Per configurare l'esportazione nei sistemi SIEM in Kaspersky Security Center Cloud Console:

  1. Nel menu principale, fare clic sull'icona delle impostazioni () accanto al nome dell'Administration Server richiesto.

    Verrà visualizzata la finestra delle proprietà di Administration Server, con la scheda Generali selezionata.

  2. Accedere alla sezione SIEM, quindi fare clic sul collegamento Impostazioni.
  3. Nel riquadro di destra visualizzato, specificare le impostazioni di esportazione.
  4. Facoltativamente è possibile esportare gli eventi archiviati dal database di Administration Server e impostare la data di inizio da cui si desidera avviare l'esportazione degli eventi archiviati:
    1. Fare clic sul collegamento Impostare la data di inizio dell'esportazione.
    2. Nella sezione visualizzata specificare la data di inizio nel campo Data da cui iniziare l'esportazione.
    3. Fare clic sul pulsante OK.
  5. Spostare l'opzione sulla posizione Esporta automaticamente gli eventi nel database del sistema SIEM Abilitato.
  6. Per verificare che la connessione al sistema SIEM sia configurata correttamente, fare clic sul pulsante Verifica connessione.

    Verrà visualizzato lo stato della connessione.

  7. Fare clic sul pulsante Salva.

L'esportazione nel sistema SIEM è configurata. D'ora in poi, se è stata configurata la ricezione degli eventi in un sistema SIEM, Administration Server esporta gli eventi contrassegnati in un sistema SIEM. Se si imposta la data di inizio dell'esportazione, Administration Server esporta anche gli eventi contrassegnati archiviati nel database di Administration Server dalla data specificata.

Vedere anche:

Configurazione dell'esportazione di eventi nei sistemi SIEM

Configurazione dell'esportazione di eventi in un sistema SIEM

Inizio pagina