Kaspersky Security Center

Configurar Kaspersky Security Center para exportar eventos a un sistema SIEM

21 de marzo de 2024

ID 216090

Expandir todo | Contraer todo

En este artículo se brindan instrucciones para configurar la exportación de eventos a un sistema SIEM.

Para configurar la exportación de eventos a un sistema SIEM en Kaspersky Security Center Web Console:

  1. En la lista desplegable Configuración de la consola, seleccione Integración.

    Se abre la ventana Configuración de la consola.

  2. Seleccione la pestaña Integración.
  3. En la pestaña Integración, vaya a la sección SIEM.
  4. Haga clic en el enlace Configuración.

    Se abre la sección Exportar configuración.

  5. Ajuste la configuración en la sección Exportar configuración:
    • Dirección del servidor del sistema SIEM
    • Puerto del sistema SIEM
    • Protocolo
    • Formato de los datos

    Si selecciona el formato Syslog, debe especificar lo siguiente:

    • Tamaño máximo de mensajes de eventos en bytes
  6. Cambie la opción a la posición Exportación automática de eventos a la base de datos del sistema SIEM ACTIVADA.
  7. Haga clic en el botón Guardar.

La exportación de eventos al sistema SIEM queda configurada.

Consulte también:

Escenario: Configurar la exportación de eventos a un sistema SIEM

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.