Kaspersky Security Center Linux ermöglicht die Konfiguration des Ereignisexports in SIEM-Systeme. Dafür gibt es folgende Methoden: Export in ein beliebiges SIEM-System, das das Syslog-Format verwendet, oder Export von Ereignissen in SIEM-Systeme direkt aus der Kaspersky Security Center-Datenbank. Nach Abschluss dieses Szenarios sendet der Administrationsserver automatisch Ereignisse an ein SIEM-System.
Erforderliche Vorrausetzungen
Bevor Sie mit der Konfiguration des Ereignisexports in Kaspersky Security Center Linux beginnen:
Sie können die Schritte in diesem Szenario in beliebiger Reihenfolge ausführen.
Der Vorgang des Ereignisexports in ein SIEM-System umfasst die folgenden Schritte:
Anleitung: Einstellungen für den Ereignisexport in das SIEM-System
Markieren der Ereignisse, die Sie in das SIEM-System exportieren möchten. Markieren Sie zuerst die allgemeinen Ereignisse, die in allen verwalteten Kaspersky-Anwendungen auftreten. Dann können Sie die Ereignisse für bestimmte verwaltete Kaspersky-Anwendungen markieren.
Der Export von Ereignissen kann auf folgende Weisen erfolgen:
Ergebnisse
Nach der Konfiguration des Ereignisexports in ein SIEM-System, können Sie sich die Exportergebnisse ansehen, wenn Sie zu exportierende Ereignisse ausgewählt haben.