Acerca de la exportación de eventos en formato Syslog
Los eventos del Servidor de administración y los eventos de las aplicaciones de Kaspersky que se encuentran instaladas en los dispositivos administrados se pueden exportar a un sistema SIEM en formato Syslog.
Syslog es un protocolo de registro de mensajes estándar. Permite que el software que genera los mensajes, el sistema que los almacena y el software que los reporta y analiza sean entidades separadas. Cada mensaje se etiqueta con un código numérico que indica el tipo de software que lo ha generado. A cada mensaje se le asigna, además, un nivel de gravedad.
La definición del formato Syslog se encuentra publicada en documentos RFC del Grupo de Trabajo de Ingeniería de Internet o IETF (estándares de Internet). Para exportar los eventos de Kaspersky Security Center Linux a sistemas externos, se utiliza el estándar RFC 5424.
En Kaspersky Security Center Linux, puede usar el protocolo Syslog para configurar la exportación de los eventos a sistemas externos.
El proceso de exportación consta de dos pasos:
- Habilitar la exportación de eventos automática. En este paso, Kaspersky Security Center Linux se configura para enviar eventos al sistema SIEM. Kaspersky Security Center Linux empieza a enviar eventos inmediatamente después de que usted activa la exportación automática.
- Seleccionar los eventos que se exportarán al sistema externo. Este paso consiste en indicar cuáles eventos deberán exportarse al sistema SIEM.