配置 Kaspersky Security Center Linux 以将事件导出到 SIEM 系统

扩展所有 | 折叠所有

要将事件导出到 SIEM 系统,必须在 Kaspersky Security Center Linux 中配置导出流程。

要在 Kaspersky Security Center Web Console 中配置到 SIEM 系统的导出:

  1. 在主菜单,单击所需的管理服务器名称旁边的“设置”图标 ()。

    管理服务器属性窗口将打开。

  2. 在“常规”选项卡上,选择“SIEM”区域。
  3. 单击“设置”链接。

    导出设置”区域将打开。

  4. 在“导出设置”区域指定设置:
    • SIEM 系统服务器地址
    • SIEM 系统端口
    • 协议
  5. 如果需要,您可以从管理服务器数据库中导出压缩的事件,并设置要开始导出的压缩事件的开始日期:
    1. 单击设置导出起始日期链接。
    2. 在打开的区域的“导出的起始日期”字段中,指定开始日期。
    3. 单击“确定”按钮。
  6. 将选项切换到“自动导出事件至 SIEM 系统数据库已启用”位置。
  7. 要检查 SIEM 系统连接是否已成功配置,请单击检查连接按钮。

    将显示连接状态。

  8. 单击“保存”按钮。

到 SIEM 系统的导出已配置。从现在开始,如果您在 SIEM 系统中配置了事件接收,管理服务器会将标记的事件导出到 SIEM 系统。如果设置了导出的开始日期,管理服务器还会从管理服务器数据库中导出从指定日期开始的标记事件。

另请参阅:

关于配置 SIEM 系统中的事件导出

页顶