Kaspersky Security Center permite la configuración mediante uno de los siguientes métodos: exportar a cualquier sistema SIEM que utilice formato Syslog, exportar a QRadar, Splunk, ArcSight sistemas SIEM que utilizan formatos LEEF y CEF o exportar eventos a sistemas SIEM directamente desde la base de datos de Kaspersky Security Center. Cuando completa este escenario, el Servidor de administración envía automáticamente eventos al sistema SIEM.
Requisitos previos
Antes de iniciar la exportación de la configuración de eventos en Kaspersky Security Center:
Puede realizar los pasos de este escenario en cualquier orden.
El proceso de exportación de eventos al sistema SIEM consta de las siguientes etapas:
Instrucciones prácticas: Configurar la exportación de eventos en un sistema SIEM
Instrucciones:
Instrucciones:
Resultados
Después de configurar la exportación de eventos al sistema SIEM, puede ver los resultados de la exportación si seleccionó los eventos que desea exportar.