您可以使用 Syslog 格式標記管理伺服器將匯出到 SIEM 系統的一般事件。
標記一般事件以匯出到 SIEM 系統:
此外,您可以在 事件註冊 部分中標記匯出到 SIEM 系統的事件,它可透過點擊事件連結開啟。
從現在開始,如果配置了匯出到 SIEM 系統,管理伺服器會將標記的事件發送到 SIEM 系統。
另請參閱:
卡巴斯基安全管理中心 Linux 中的事件