О стандартной схеме интеграции (RSA NetWitness)

В этом разделе описывается стандартная схема интеграции RSA NetWitness и Kaspersky CyberTrace.

О компонентах стандартной схемы интеграции

В стандартной схеме интеграции RSA NetWitness используются следующие компоненты:

Стандартная схема интеграции

В стандартной схеме интеграции Kaspersky CyberTrace Service по умолчанию настраивается на прослушивание адреса 127.0.0.1:9999 для получения входящих событий от RSA NetWitness.

Kaspersky CyberTrace Service отправляет события обнаруженных киберугроз на IP-адрес 127.0.0.1 и порт 514 интерфейса, определенного в конфигурации RSA NetWitness. Адрес этого интерфейса указывается при установке Kaspersky CyberTrace. Средства контроля безопасности также отправляют события на порт 514 интерфейса, определенного в конфигурации RSA NetWitness.

Схема стандартной интеграции с RSA NetWitness.

Стандартная схема интеграции для RSA NetWitness

В начало