配置卡巴斯基安全管理中心 Linux 以將事件匯出到 SIEM 系統

延伸所有 | 折疊所有

要將事件匯出到 SIEM 系統,您必須在卡巴斯基安全管理中心 Linux 中配置匯出過程。

若要在卡巴斯基安全管理中心 14 網頁主控台中配置匯出到 SIEM 系統:

  1. 主控台設定下拉式清單中,選取整合

    主控台設定視窗隨即開啟。

  2. 選取 整合頁籤。
  3. 整合頁籤,選取SIEM區域。
  4. 點擊設定連結。

    匯出設定區域將開啟。

  5. 匯出設定區域中指定設定:
    • SIEM 系統伺服器位址
    • SIEM 系統連接埠
    • 協定
  6. 如果需要,您可以從管理伺服器資料庫中匯出封存事件,並設定開始匯出封存事件的開始日期:
    1. 點擊設定匯出開始日期連接。
    2. 在開啟的部分中,在啟動匯出日期自欄位中指定開始日期。
    3. 點擊確定按鈕。
  7. 將選項切換到 自動匯出事件至 SIEM 系統資料庫 已啟用 位置。
  8. 點擊儲存按鈕。

匯出到 SIEM 系統已配置。從現在開始,如果您在 SIEM 系統中配置了事件接收,管理伺服器將匯出標記的事件到 SIEM 系統。如果設定匯出的開始日期,管理伺服器也會匯出儲存在管理伺服器資料庫中從指定日期開始的標記事件。

另請參閱:

配置在 SIEM 系統中的事件匯出

頁頂