Esportazione di eventi nei sistemi SIEM

In questa sezione viene descritto come esportare gli eventi registrati da Kaspersky Security Center in sistemi SIEM (Security Information and Event Management) esterni.

In questa sezione

Scenario: configurazione dell'esportazione di eventi nei sistemi SIEM

Prima di iniziare

Informazioni sugli eventi in Kaspersky Security Center

Informazioni sull'esportazione degli eventi

Informazioni sulla configurazione dell'esportazione di eventi in un sistema SIEM

Contrassegno degli eventi per l'esportazione nei sistemi SIEM in formato Syslog

Informazioni sull'esportazione degli eventi utilizzando il formato Syslog

Informazioni sull'esportazione degli eventi tramite i formati CEF e LEEF

Configurazione di Kaspersky Security Center per l'esportazione degli eventi nel sistema SIEM

Esportazione degli eventi direttamente dal database

Visualizzazione dei risultati dell'esportazione

Vedere anche:

Tipi di evento

Licenze e funzionalità di Kaspersky Security Center 13.1

Scenario: monitoraggio e generazione di rapporti

Inizio pagina