Publication des événements de l'application dans le système SIEM

Kaspersky Web Traffic Security peut publier les événements de l'application dans le système SIEM, déjà utilisé par votre organisation, via le protocole Syslog.

Les informations sur chaque événement de l'application sont transmises sous forme du message Syslog distinct au format CEF (ci-après également appelé « message CEF »).

Un message CEF contenant des informations sur l'événement est envoyé immédiatement après que l'événement se produit.

Par défaut, l'export des messages CEF est désactivé dans l'application. Vous pouvez configurer la publication des événements dans le système SIEM, puis activer l'exportation des événements.

Dans cette section de l'aide

Mise en place de la publication des événements de l'application dans le système SIEM

Configuration de l'export d'événements au format CEF

Contenu et propriétés des messages Syslog au format CEF

Haut de page