Kaspersky Security Center

Configuración de Kaspersky Security Center Linux para la exportación de eventos a un sistema SIEM

21 de marzo de 2024

ID 216090

Expandir todo | Contraer todo

Para exportar eventos al sistema SIEM, debe configurar el proceso de exportación en Kaspersky Security Center Linux.

Para configurar la exportación de eventos a un sistema SIEM en Kaspersky Security Center Web Console:

  1. En el menú principal, haga clic en el ícono de configuración () ubicado junto al nombre del Servidor de administración pertinente.

    Se abre la ventana Propiedades del Servidor de administración.

  2. En la pestaña General, seleccione la sección SIEM.
  3. Haga clic en el enlace Configuración.

    Se abre la sección Exportar configuración.

  4. Ajuste la configuración en la sección Exportar configuración:
    • Dirección del servidor del sistema SIEM
    • Puerto del sistema SIEM
    • Protocolo
  5. Si lo desea, puede exportar eventos archivados desde la base de datos del Servidor de administración y establecer la fecha de inicio a partir de la cual desea iniciar la exportación de eventos archivados:
    1. Haga clic en el enlace Establezca la fecha de inicio de la exportación.
    2. En la sección que se abre, especifique la fecha de inicio en el campo Fecha para iniciar la exportación.
    3. Haga clic en el botón Aceptar.
  6. Cambie la opción a la posición Exportación automática de eventos a la base de datos del sistema SIEM activada.
  7. Haga clic en el botón Guardar.

La exportación al sistema SIEM queda configurada. Desde este momento, si configuró la recepción de eventos en un sistema SIEM, el Servidor de administración exportará los eventos marcados a un sistema SIEM. Si establece la fecha de inicio de la exportación, el Servidor de administración también exportará los eventos que haya marcado y que estén almacenados en la base de datos del Servidor de administración desde la fecha especificada.

Consulte también:

Acerca de la configuración de la exportación de eventos en un sistema SIEM

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.