方案:配置导出事件到 SIEM 系统

本部分提供了配置将事件从管理服务器导出到外部 SIEM 系统的方案。导出事件信息到外部 SIEM 系统使 SIEM 系统管理员可以快速响应发生在受管理设备或设备组上的安全系统事件。

先决条件

在开始配置 Kaspersky Security Center 云控制台中的事件导出之前:

您可以按任意顺序执行此方案的步骤。

阶段

将事件导出到 SIEM 系统的过程包括以下阶段:

结果

配置导出事件到 SIEM 系统后,如果您选择了要导出的事件,可以查看导出结果

另请参阅:

在您开始之前

关于 Kaspersky Security Center 云控制台中的事件

关于事件导出

配置在 SIEM 系统中的事件导出

标记要以 Syslog 格式导出到 SIEM 系统的事件

关于使用 Syslog 格式导出事件

配置 Kaspersky Security Center 云控制台以导出事件到 SIEM 系统

查看导出结果

页顶