تكوين Kaspersky Security Center Linux لتصدير الأحداث إلى نظام SIEM

18 مايو 2023

ID 216090

توسيع الكل | طي الكل

لتصدير الأحداث إلى نظام SIEM، يجب عليك تكوين عملية التصدير في Kaspersky Security Center Linux.‏

لتكوين التصدير إلى أنظمة SIEM في Kaspersky Security Center 14 Web Console:‏

  1. في القائمة المنسدلة إعدادات وحدة التحكم، حدد التكامل.

    ستفتح نافذة إعدادات وحدة التحكم.

  2. حدد تبويب التكامل.
  3. في تبويب التكامل ، حدد قسم SIEM.
  4. انقر على الرابط إعدادات.

    يفتح قسم إعدادات التصدير.‏

  5. قم بتحديد الإعدادات التالية في القسم إعدادات التصدير:
    • عنوان خادم نظام SIEM‏
    • منفذ نظام SIEM‏
    • البروتوكول‏
  6. إذا أردت، يمكنك تصدير الأحداث المؤرشفة من قاعدة بيانات خادم الإدارة وتعيين تاريخ البدء الذي تريد بدء تصدير الأحداث المؤرشفة منه:
    1. انقر فوق رابطتعيين تاريخ بدء التصدير الرابط.
    2. في القسم الذي يتم فتحه، حدد تاريخ البدء في حقل تاريخ بدء التصدير من.
    3. انقر على زر موافق.
  7. قم بتبديل الخيار إلى وضعتصدير الأحداث إلى قاعدة بيانات نظام SIEM تلقائيًا مُمكّن.
  8. انقر على زر حفظ.

يتم تكوين التصدير إلى نظام SIEM. من الآن فصاعدًا، إذا قمت بتكوين استلام الأحداث في نظام SIEM، يقوم خادم الإدارة بتصدير الأحداث المميزة إلى نظام SIEM.‏ إذا قمت بتعيين تاريخ بدء التصدير، يقوم خادم الإدارة أيضًا بتصدير الأحداث المميزة والمخزنة في قاعدة بيانات خادم الإدارة من التاريخ المحدد.

انظر أيضًا:

حول تكوين تصدير الحدث في نظام SIEM

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.