Kaspersky Security Center

Configuration de Kaspersky Security Center pour l'exportation des événements vers le système SIEM

24 avril 2024

ID 216090

Tout développer | Tout réduire

Cet article décrit comment configurer l'exportation des événements vers les systèmes SIEM.

Pour configurer l'exportation vers les systèmes SIEM dans Kaspersky Security Center Web Console :

  1. Dans le menu principal, accédez à la section Paramètres de la consoleIntégration.
  2. Sous l'onglet Intégration, sélectionnez la section SIEM.
  3. Cliquez sur le lien Paramètres.

    La section Exporter les paramètres s'ouvre.

  4. Configurez les paramètres dans la section Exporter les paramètres :
    • Adresse du serveur du système SIEM
    • Port du système SIEM
    • Protocole
    • Format de données

    Si vous sélectionnez le format Syslog, vous devez spécifier :

    • Taille maximale du message de l'événement en octets
  5. Basculez l'option en position Exporter automatiquement les événements dans la base du système SIEM Activée.
  6. Cliquez sur le bouton Enregistrer.

L'exportation vers le système SIEM est configurée.

Voir également :

Scénario : configuration de l'export d'événements vers des systèmes SIEM

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.