Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center конфигурациялау

Барлығын жаю | Барлығын жию

Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center Web Console веб-консолінен экспорттау процесін реттеу қажет.

Kaspersky Security Center Web Console веб-консолінен SIEM жүйелеріне экспорттауды конфигурациялау үшін:

  1. Басты мәзірде қажетті Басқару сервері атауының жанындағы параметрлер () белгішесін басыңыз.

    Басқару серверінің сипаттары терезесі ашылады.

  2. Жалпы қойындысында SIEM жүйесіне экспорттау бөлімін таңдаңыз.
  3. Параметрлер сілтемесінен өтіңіз.

    Параметрлерді экспорттау бөлімі ашылады.

  4. Параметрлерді экспорттау бөлімінде параметрлерді көрсетіңіз:
    • SIEM жүйелік серверінің мекенжайы
    • SIEM жүйелік порты
    • Протокол
    • Деректер пішімі

    Syslog деректер пішімін таңдасаңыз, мыналарды көрсетуіңіз керек:

    • Хабардың максималды өлшемі, байт
  5. Мұрағатталған оқиғаларды Басқару серверінің дерекқорынан экспорттауға және мұрағатталған оқиғаларды экспорттауды бастағыңыз келетін басталу күнін орнатуға болады:
    1. Экспорттың басталу күнін орнату сілтемесіне өтіңіз.
    2. Ашылатын бөлімдегі Жүйелік оқиғаларды экспорттаудың басталу күні өрісінде басталу күнін көрсетіңіз.
    3. OK түймесін басыңыз.
  6. Параметрді Оқиғаларды SIEM жүйесінің дерекқорына автоматты түрде экспорттау Қосулы жайғасымына ауыстырып қосыңыз.
  7. SIEM жүйесіне қосылым сәтті конфигурацияланғанына көз жеткізу үшін Байланысты тексеру түймесін басыңыз.

    Қосылым күйі көрсетіледі.

  8. Сақтау түймесін басыңыз.

SIEM жүйесіне экспорттау теңшелді.

Сондай-ақ, қараңыз:

Сценарий: оқиғаларды SIEM жүйелеріне экспорттауды конфигурациялау

Басына оралу