このセクションでは、FortiSIEM から Kaspersky CyberTrace へのイベント転送を設定する方法について説明します。
FortiSIEM から Kaspersky CyberTrace へのイベント転送を設定するには:
使用する FortiSIEM アカウントには管理者権限が必要です。
![FortiSIEM の[Settings]ウィンドウ。[Forwarding]。](fortisiem_forwarding1_2020.png)
新しい転送ルールの作成
[Event Forwarding Rule]ウィンドウが開きます。
[Reporting Device]フィールドを空にすることはできません。
![FortiSIEM の[Event Forwarding Rule]→[Select Reporting Devices]ウィンドウ。](fortisiem_forwarding3_2020.png)
イベントタイプの選択
[Event type]フィールドを空にすることはできません。
この IP アドレスは、kl_feed_service.conf 設定情報ファイルの[InputSettings]→[ConnectionString]要素で指定されます。
このポートは、kl_feed_service.conf 設定情報ファイルの[InputSettings]→[ConnectionString]要素で指定されます。
![FortiSIEM の[Event Forwarding Rule]ウィンドウ。](fortisiem_forwarding2_2020.png)
[Event Forwarding Rule]ウィンドウ
[Event Forwarding Rule]ウィンドウが閉じ、[Forwarding]ウィンドウに新しいイベント転送ルールが表示されます。
![FortiSIEM の[Settings]ウィンドウ。](fortisiem_forwarding4_2020.png)
[Event Forwarding Rule]ウィンドウ