Содержание
Передача событий в сторонние системы
Мониторинг и отчеты
Для своевременного реагирования на проблемы безопасности вы можете настроить функции мониторинга и параметры отчетов.
Экспорт событий в SIEM-системы
Для максимально быстрого выявления проблем безопасности до того, как будет нанесен существенный ущерб, рекомендуется использовать передачу событий в SIEM-систему.
Уведомление по электронной почте о событиях аудита
Kaspersky Security Center позволяет получать информацию о событиях, произошедших в процессе работы Сервера администрирования и приложений "Лаборатории Касперского", установленных на управляемых устройствах. Для своевременного реагирования на возникновение нештатных ситуаций рекомендуется настроить отправку Сервером администрирования уведомлений о публикуемых им событиях аудита, критических событиях, событиях отказа функционирования и предупреждениях.
Поскольку события аудита являются внутрисистемными, они регистрируются редко и количество уведомлений о подобных событиях вполне приемлемо для почтовой рассылки.
Статистическая информация о работе Сервера администрирования
Для своевременного реагирования на проблемы безопасности рекомендуется настроить отправку статистической информации работы Сервера администрирования приложениям сторонних производителей с помощью протокола Simple Network Management Protocol (SNMP).
В начало