Настройка Kaspersky Security Center Linux для экспорта событий в SIEM-систему

Развернуть все | Свернуть все

Для экспорта событий в SIEM-систему необходимо настроить процесс экспорта в Kaspersky Security Center Linux.

Чтобы настроить экспорт в SIEM-системы из Kaspersky Security Center 14 Web Console:

  1. В раскрывающемся списке Параметры консоли выберите Интеграция.

    Откроется окно Параметры консоли.

  2. Выберите закладку Интеграция.
  3. На закладке Интеграция выберите раздел SIEM.
  4. Перейдите по ссылке Параметры.

    Откроется раздел Параметры экспорта.

  5. Укажите параметры в разделе Параметры экспорта:
    • Адрес сервера SIEM-системы
    • Порт SIEM-системы
    • Протокол
  6. Заархивированные события можно экспортировать из базы данных Сервера администрирования и задать начальную дату, с которой вы хотите начать экспорт заархивированных событий:
    1. Перейдите по ссылке Установите дату начала экспорта.
    2. В открывшемся разделе укажите дату начала в поле Дата начала экспорта.
    3. Нажмите на кнопку ОК.
  7. Переключите параметр в положение Автоматически экспортировать события в базу SIEM-системы Включено.
  8. Нажмите на кнопку Сохранить.

Экспорт в SIEM-систему настроен. Если вы настроили получение событий в SIEM-системе, Сервер администрирования экспортирует отмеченные события в SIEM-систему. Если вы зададите дату начала экспорта, Сервер администрирования также экспортирует отмеченные события, хранящиеся в базе данных Сервера администрирования, начиная с указанной даты.

См. также:

О настройке экспорта событий в SIEM-системе

В начало