Puede controlar si el procedimiento de exportación de eventos se ha completado debidamente. Para ello, verifique si el sistema SIEM recibe mensajes con los eventos exportados.
Si su sistema SIEM recibe y analiza correctamente los eventos enviados desde Kaspersky Security Center Linux, esto significa que la configuración en ambos lados se ha realizado bien. De lo contrario, compruebe que la configuración que especificó en Kaspersky Security Center Linux corresponda a la configuración de su sistema SIEM.
La imagen de más abajo muestra los eventos exportados a ArcSight. El primero de ellos, Device status is Critical, es un evento crítico del Servidor de administración que se refiere al estado de un dispositivo.
La representación de los eventos exportados a un sistema SIEM varía según el sistema SIEM utilizado.
Ejemplo de eventos