تكوين Kaspersky Security Center لتصدير الأحداث إلى نظام SIEM

توسيع الكل | طي الكل

توضح هذه المقالة كيفية تكوين تصدير الأحداث إلى أنظمة SIEM.‏

لتكوين التصدير إلى أنظمة SIEM في Kaspersky Security Center 13.2 Web Console:‏

  1. في القائمة المنسدلة Console settings، حدد Integration.

    ستفتح نافذة Console settings.

  2. حدد تبويب Integration.
  3. في تبويب Integration ، حدد قسم SIEM.
  4. انقر على الرابط Settings.

    يفتح قسم Export settings.‏

  5. قم بتحديد الإعدادات التالية في القسم Export settings:
    • SIEM system server address‏
    • SIEM system port‏
    • Protocol‏
    • Data format‏

    إذا قمت بتحديد تنسيق Syslog، فيجب عليك تحديد:

    • الحد الأقصى لرسالة الحدث بالبايت‏
  6. عليك تبديل الخيار إلى الوضع Automatically export events to SIEM system database ENABLED.
  7. انقر على زر Save.

يتم تكوين التصدير إلى نظام SIEM.‏

انظر أيضًا:

السيناريو: تكوين تصدير الحدث إلى نظام SIEM

أعلى الصفحة