Configurar Kaspersky Security Center Cloud Console para exportar eventos a un sistema SIEM

Mostrar todo | Ocultar todo

Si desea exportar eventos a un sistema SIEM, debe configurar el proceso de exportación en Kaspersky Security Center Cloud Console.

Para configurar la exportación de eventos a un sistema SIEM en Kaspersky Security Center Cloud Console:

  1. En el menú principal, haga clic en el icono de configuración () ubicado junto al nombre del Servidor de administración pertinente.

    Se abrirá la ventana de propiedades del Servidor de administración, con la pestaña General seleccionada.

  2. Vaya a la sección SIEM y luego haga clic en el vínculo Configuración.
  3. En el panel derecho que se abre, especifique la configuración de exportación.
  4. Si lo desea, puede exportar eventos que se encuentren archivados en la base de datos del Servidor de administración y definir la fecha a partir de la cual se iniciará la exportación de los eventos archivados:
    1. Haga clic en el enlace Establezca la fecha de inicio de la exportación.
    2. En la sección que se abre, especifique la fecha de inicio en el campo Fecha para iniciar la exportación.
    3. Haga clic en el botón Aceptar.
  5. Coloque el interruptor en la posición Exportar eventos a la base de datos del sistema SIEM automáticamente Habilitado.
  6. Para comprobar que la conexión del sistema SIEM se haya configurado correctamente, haga clic en el botón Comprobar conexión.

    Se mostrará el estado de la conexión.

  7. Haga clic en el botón Guardar.

La exportación de eventos al sistema SIEM queda configurada. En lo sucesivo, si la recepción de eventos está configurada en el sistema SIEM, el Servidor de administración exportará los eventos marcados al sistema SIEM. Si definió una fecha de inicio para la exportación, el Servidor de administración también exportará los eventos marcados que se encuentren almacenados desde esa fecha en la base de datos del Servidor de administración.

Consulte también:

Configurar la exportación de eventos a sistemas SIEM

Configurar la exportación de eventos en un sistema SIEM

Principio de la página