关于 Kaspersky Security Center 云控制台中的事件

Kaspersky Security Center 云控制台允许您接收受管理设备上安装的管理服务器和 Kaspersky 应用程序在操作期间发生的事件信息。事件信息保存在管理服务器数据库。您可以导出这些信息到外部 SIEM 系统。导出事件信息到外部 SIEM 系统使 SIEM 系统管理员可以快速响应发生在受管理设备或设备组上的安全系统事件。

按类型划分的事件

Kaspersky Security Center 云控制台中有以下类型的事件:

按来源划分的事件

您可以在应用程序策略的“事件配置”选项卡上查看应用程序可以生成的事件的完整列表。对于管理服务器,您还可以在管理服务器属性中查看事件列表。

以下应用程序可以生成事件:

按重要性级别划分的事件

每个事件都有自己的重要级别。取决于发生的条件,一个事件可以被分配不同的重要级别。四个事件重要级别如下:

每个事件都有一个存储期限,在这时间内您可以在 Kaspersky Security Center 云控制台中查看或修改。一些事件默认下不保存在管理服务器数据库,因为它们的存储期限是零。仅可以在管理服务器数据库中保存至少一天的事件可以被导出到外部系统。

另请参阅:

Kaspersky Security Center 云控制台组件事件

方案:配置导出事件到 SIEM 系统

页顶