Чтобы ArcSight ESM мог получать события от Kaspersky Scan Engine, должен быть установлен ArcSight SmartConnector типа Syslog Daemon. Вы можете установить ArcSight SmartConnector на любой компьютер, который может подключаться к Kaspersky Scan Engine и ArcSight ESM.
Чтобы установить ArcSight SmartConnector:
Эта программа является компонентом HP ArcSight и не входит в состав Kaspersky Scan Engine.
%ARCSIGHT_HOME%).
Выбор Add a Connector
Если это окно не отображается, выполните следующую команду:
%ARCSIGHT_HOME%/current/bin/runagentsetup.sh
Укажите этот же порт в параметрах Kaspersky Scan Engine Syslog.
Укажите тот же IP-адрес в параметрах Kaspersky Scan Engine Syslog.
Вы можете указать (ALL), если хотите, чтобы Arcsight SmartConnector получал события со всех сетевых интерфейсов компьютера, на котором он работает. Обратите внимание, что вы не можете указать (ALL) в файле конфигурации Kaspersky Scan Engine.

Определение параметров коннектора
Нажмите Next.

Выбор типа назначения
Нажмите Next.

Определение параметров назначения
Нажмите Next.
Нажмите Next.
Если вы не запустите установку от имени пользователя root, отобразится следующее предупреждение:

Если вы не запускаете установку от имени пользователя root
Файл %ARCSIGHT_HOME%/current/logs/agent.log содержит сообщения о процессе установки.
Вы можете пропустить следующий шаг, описывающий, как указать параметры службы.
Если вы запускаете установку от имени пользователя root, выберите Install as a service.
Нажмите Next.
Рекомендуется установить имя службы, указанное в Service Internal Name, таким же, как имя коннектора.

Определение параметров службы
Нажмите Next.
/etc/init.d/arc_$service_name start
В этой команде $service_name – это внутреннее имя службы.
После завершения настройки ArcSight ESM вы можете настроить Kaspersky Scan Engine.
В начало страницы