Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center Linux конфигурациялау

Барлығын жаю | Барлығын жию

Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center Linux жүйесінде экспорттау процесін конфигурациялау керек.

Kaspersky Security Center Web Console веб-консолінен SIEM жүйелеріне экспорттауды конфигурациялау үшін:

  1. Бағдарламаның негізгі терезесінде Консоль параметрлеріБіріктіру бөліміне өтіңіз.
  2. Біріктіру қойыншасынан SIEM бөлімін таңдаңыз.
  3. Параметрлер сілтемесінен өтіңіз.

    Параметрлерді экспорттау бөлімі ашылады.

  4. Параметрлерді экспорттау бөлімінде параметрлерді көрсетіңіз:
    • SIEM жүйелік серверінің мекенжайы
    • SIEM жүйелік порты
    • Протокол
  5. Мұрағатталған оқиғаларды Басқару серверінің дерекқорынан экспорттауға және мұрағатталған оқиғаларды экспорттауды бастағыңыз келетін басталу күнін орнатуға болады:
    1. Экспорттың басталу күнін орнату сілтемесінен өтіңіз.
    2. Ашылған бөлімде Экспорттың басталу күні өрісінде басталу күнін енгізіңіз.
    3. OK түймесін басыңыз.
  6. Параметрді Оқиғаларды SIEM жүйесінің дерекқорына автоматты түрде экспорттау Қосулы жайғасымына ауыстырып қосыңыз.
  7. Сақтау түймесін басыңыз.

SIEM жүйесіне экспорттау теңшелді. SIEM жүйесінде оқиғаларды қабылдауды конфигурациялаған болсаңыз, Басқару сервері белгіленген оқиғаларды SIEM жүйесіне экспорттайды. Экспорттауды бастау күнін орнатсаңыз, Басқару сервері Басқару серверінің дерекқорында сақталатын белгіленген оқиғаларды көрсетілген күннен бастап экспорттайды.

Сондай-ақ, қараңыз:

Оқиғаларды SIEM жүйесінде экспорттауды конфигурациялау туралы

Басына оралу