Kaspersky Security Center Linux für den Export von Ereignissen in SIEM-Systeme konfigurieren

Alle erweitern | Alles ausblenden

Um Ereignisse an ein SIEM-System zu exportieren müssen Sie den Exportprozess in Kaspersky Security Center Linux konfigurieren.

So konfigurieren Sie den Export in SIEM-Systeme in Kaspersky Security Center Web Console:

  1. Klicken Sie im Hauptmenü auf den Namen des Administrationsservers.

    Das Eigenschaftenfenster des Administrationsservers wird geöffnet.

  2. Wählen Sie auf der Registerkarte General den Abschnitt SIEM aus.
  3. Klicken Sie auf den Link Settings.

    Der Abschnitt Export settings wird geöffnet.

  4. Legen Sie im Abschnitt Export settings die Einstellungen fest:
    • SIEM system server address
    • SIEM system port
    • Protocol
  5. Wenn Sie möchten, können Sie archivierte Ereignisse aus der Administrationsserver-Datenbank exportieren und das Startdatum angeben, ab dem Sie den Export archivierter Ereignisse starten möchten:
    1. Klicken Sie auf den Link Set the export start date.
    2. Geben Sie im sich öffnenden Abschnitt das Startdatum im Feld Date to start export from an.
    3. Klicken Sie auf die Schaltfläche OK.
  6. Setzen Sie die Option auf die Position Automatically export events to SIEM system database Enabled.
  7. Um zu überprüfen, ob die Verbindung mit dem SIEM-System konfiguriert wurde, klicken Sie auf die Schaltfläche Check connection.

    Die Verbindung mit dem Server des SIEM-Systems wird hergestellt und es wird ein Testereignis gesendet. Der Verbindungsstatus wird angezeigt.

    Die Prüfung wird nur für die Protokolle TCP und TLS over TCP durchgeführt.

  8. Klicken Sie auf die Schaltfläche Save.

Der Export in ein SIEM-System ist konfiguriert. Wenn Sie das Empfangen von Ereignissen in einem SIEM-System konfiguriert haben, exportiert der Administrationsserver von nun an die markierten Ereignisse in ein SIEM-System. Wenn Sie das Startdatum des Exports angegeben haben, exportiert der Administrationsserver auch die markierten Ereignisse, die in der Administrationsserver-Datenbank ab dem angegebenen Datum gespeichert sind.

Siehe auch:

Über das Konfigurieren des Ereignisexports in ein SIEM-System

Nach oben