Configurando o Kaspersky Security Center Linux para exportação de eventos para o sistema SIEM

Expandir tudo | Recolher tudo

Para exportar eventos para o sistema SIEM, você deve configurar o processo de exportação no Kaspersky Security Center Linux.

Para configurar a exportação para sistemas SIEM no Kaspersky Security Center 14 Web Console:

  1. Na lista suspensa Configurações do console, selecione Integração.

    A janela Configurações do console se abre.

  2. Selecione a guia Integração.
  3. Na guia Integração, selecione a seção SIEM.
  4. Clique no link Configurações.

    A seção Exportar as configurações é aberta.

  5. Especifique as configurações na seção Exportar as configurações:
    • Endereço do servidor do sistema SIEM
    • Porta do sistema SIEM
    • Protocolo
  6. Se desejar, você pode exportar eventos arquivados do banco de dados do Servidor de Administração e definir a data de início da exportação de eventos arquivados:
    1. Clique no link Definir a data de início da exportação.
    2. Na seção aberta, especifique a data de início no campo Data para início da exportação.
    3. Clique no botão OK.
  7. Alterne a opção para a posição Exportar automaticamente eventos para o banco de dados do sistema SIEM ATIVADO.
  8. Clique no botão Salvar.

A exportação para o sistema SIEM está configurada. A partir de agora, se você configurou o recebimento de eventos em um sistema SIEM, o Servidor de Administração exportará os eventos marcados para um sistema SIEM. Se você definir a data de início da exportação, o Servidor de Administração também exportará os eventos marcados armazenados no banco de dados do Servidor de Administração a partir da data especificada.

Consulte também:

Sobre a configuração de exportação de eventos em um sistema SIEM

Topo da página