وضع علامة على أحداث تطبيق Kaspersky للتصدير بتنسيق Syslog

18 مايو 2023

ID 218295

إذا كنت تريد تصدير الأحداث التي حدثت في تطبيق مُدار محدد مثبت على الأجهزة المُدارة، فقم بتمييز الأحداث للتصدير في سياسة التطبيق. في هذه الحالة، يتم تصدير الأحداث المميزة من كل الأجهزة المتضمنة في نطاق السياسة.

لتحديد الأحداث التي تريد تصديرها لتطبيق فردي مُدار:

  1. في القائمة الرئيسية، انتقل إلى الأجهزة ← السياسات وملفات التعريف.
  2. انقر على سياسة التطبيق الذي تريد تحديد الأحداث الخاصة به.

    ستفتح نافذة إعدادات السياسة.

  3. انتقل إلى قسم تكوين الحدث.
  4. حدد خانات الاختيار الموجودة بجوار الأحداث التي ترغب في تصديرها إلى نظام SIEM.‏
  5. انقر على الزر وضع علامة على التصدير إلى نظام SIEM باستخدام Syslog.

    يمكنك أيضًا تحديد حدث للتصدير إلى نظام SIEM في القسم، تسجيل الحدث والذي يفتح بالنقر على رابط الحدث.

  6. تظهر علامة الاختيار (unloc_enable_exp_siem)في العمود Syslog من الحدث أو الأحداث التي حددتها للتصدير إلى نظام SIEM.‏
  7. انقر على زر حفظ.

الأحداث المحددة من التطبيق المُدار جاهزة للتصدير إلى نظام SIEM.‏

يمكنك تحديد الأحداث المراد تصديرها إلى نظام SIEM لجهاز معين مُدار. إذا تم تحديد الأحداث التي تم تصديرها مسبقًا في سياسة التطبيق، فلن تتمكن من إعادة تعريف الأحداث المحددة لجهاز مُدار.

لتحديد الأحداث التي تريد تصديرها لجهاز مُدار:

  1. في القائمة الرئيسية، انتقل إلى الأجهزة ← الأجهزة المُدارة.

    يتم عرض قائمة الأجهزة المُدارة.

  2. انقر فوق الرابط الذي يحمل اسم الجهاز المطلوب في قائمة الأجهزة المُدارة.

    يتم عرض نافذة خصائص الجهاز المحدد.

  3. انتقل إلى قسم التطبيقات.
  4. انقر فوق الرابط الذي يحمل اسم التطبيق المطلوب في قائمة التطبيقات.
  5. انتقل إلى قسم تكوين الحدث.
  6. حدد خانات الاختيار الموجودة بجوار الأحداث التي ترغب في تصديرها إلى SIEM.‏
  7. انقر على الزر وضع علامة على التصدير إلى نظام SIEM باستخدام Syslog.

    ويمكنك أيضا وضع علامة على حدث للتصدير إلى نظام SIEM في القسم تسجيل الحدث الذي يفتح بالنقر فوق رابط الحدث.

  8. تظهر علامة الاختيار (unloc_enable_exp_siem)في العمود Syslog من الحدث أو الأحداث التي حددتها للتصدير إلى نظام SIEM.‏

من الآن فصاعدًا، يرسل خادم الإدارة الأحداث المحددة إلى نظام SIEM إذا تم تكوين التصدير إلى نظام SIEM.‏

انظر أيضًا:

حول الأحداث في Kaspersky Security Center Linux

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.