Kaspersky Secure Mail Gateway

Ereignisse der App im SIEM-System veröffentlichen

26. April 2024

ID 151504

Kaspersky Secure Mail Gateway kann die Ereignisse, die während der App-Ausführung eintreten, über das Syslog-Protokoll in dem bereits in Ihrem Unternehmen verwendeten SIEM-System veröffentlichen.

Die Informationen über jedes App-Ereignis werden als separate syslog-Nachricht im Format CEF (im Weiteren auch "CEF-Nachricht") übermittelt.

Die CEF-Nachricht mit Informationen zum Ereignis wird sofort nach Eintreten des Ereignisses übermittelt. Eine Ausnahme bilden die Ereignisklassen der Gruppe ScanLogic: alle CEF-Nachrichten dieser Klassen werden nach der Verarbeitung der E-Mail-Nachrichten durch das ScanLogic-Modul übermittelt.

Standardmäßig ist der Export von CEF-Nachrichten in der App deaktiviert. Sie können den Export von Ereignissen aktivieren und die Veröffentlichung von Ereignissen im SIEM-System konfigurieren.

In diesem Hilfeabschnitt

Einstellungen des Exports von Ereignissen im Format CEF anpassen

Veröffentlichung von Ereignissen der App im SIEM-System konfigurieren

Inhalt und Eigenschaften der syslog-Nachrichten im Format CEF

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.