Часть 2. Интеграция Kaspersky CyberTrace с источником событий

На этом шаге необходимо интегрировать Kaspersky CyberTrace с источником событий. В качестве источника событий может выступать либо одно из решений SIEM, либо самостоятельный источник событий.

В дополнение к вариантам интеграции, описанным ниже в этом разделе, возможна интеграция и с другими SIEM-системами. Для получения дополнительной информации см. https://support.kaspersky.com/datafeeds.

В этом разделе

Интеграция с Kaspersky Unified Monitoring and Analysis Platform

Интеграция со Splunk

Интеграция с ArcSight ESM

Интеграция с QRadar

Интеграция с RSA NetWitness

Интеграция с LogRhythm

Интеграция с McAfee Enterprise Security Manager

Интеграция с AlienVault USM / OSSIM

Интеграция с FortiSIEM

Интеграция с другими решениями SIEM и не SIEM

Дополнительные сценарии интеграции

В начало