Интеграция с FortiSIEM

В этой главе описывается, как интегрировать потоки данных об угрозах Kaspersky Threat Data Feeds с таким программным обеспечением для управления информацией и событиями безопасности (SIEM), как FortiSIEM.

Мы рекомендуем интегрировать потоки данных об угрозах Kaspersky Threat Data Feeds с FortiSIEM с помощью Kaspersky CyberTrace.

В этом разделе

Шаги интеграции с FortiSIEM

Настройка Kaspersky CyberTrace для интеграции с FortiSIEM

Настройка пересылки событий из FortiSIEM

Получение событий из Kaspersky CyberTrace в FortiSIEM

Поиск событий, полученных из Kaspersky CyberTrace, в FortiSIEM

В начало