В ОС Linux Kaspersky CyberTrace устанавливается в каталог /opt/kaspersky/ktfs.
В случае установки в ОС Windows каталог установки в дальнейшем называется %CyberTrace_installDir%.
При первом входе в веб-интерфейс Kaspersky CyberTrace открывается Мастер первоначальной настройки. Следуйте инструкциям на экране. В частности, задайте следующие параметры:
На шаге мастера Настройка прокси-сервера при необходимости укажите параметры подключения к прокси-серверу.
На шаге мастера Настройка управления данными задайте параметры следующим образом:
В разделе SIEM-система выберите Other.
В блоке Входящие события укажите IP-адрес и порт, на котором Kaspersky CyberTrace будет прослушивать входящие события.
В блоке Оповещения об обнаружении индикаторов компрометации укажите IP-адрес и порт McAfee ESM, на который Kaspersky CyberTrace будет отправлять оповещения об обнаружении индикаторов компрометации обнаружения и служебные оповещения.
В случае McAfee ESM это порт 514.
На странице Настройка → Источники событий нажмите кнопку (Изменить) рядом с источником событий По умолчанию, выберите вкладку Регулярные выражения, а затем укажите следующие регулярные выражения: