Configuración de Kaspersky Security Center para la exportación de eventos a un sistema SIEM

Expandir todo | Contraer todo

Puede activar la exportación automática de eventos en Kaspersky Security Center.

Solo se pueden exportar eventos generales desde las aplicaciones administradas mediante los formatos CEF y LEEF.  Los eventos específicos de la aplicación no se pueden exportar desde las aplicaciones administradas mediante los formatos CEF y LEEF. Si necesita exportar eventos de aplicaciones administradas o un conjunto personalizado de eventos que se haya configurado utilizando las directivas de aplicaciones administradas, exporte los eventos mediante el formato Syslog.

Para activar la exportación automática de eventos:

  1. En el árbol de consola de Kaspersky Security Center, seleccione el Servidor de administración cuyos eventos desea exportar.
  2. En el espacio de trabajo del Servidor de administración seleccionado, seleccione la pestaña Eventos.
  3. Haga clic en la flecha desplegable junto al enlace Configurar las notificaciones y la exportación de eventos y seleccione Configurar exportación a sistema SIEM en la lista desplegable.

    Se abre la ventana de propiedades de eventos y muestra la sección Exportación de eventos.

  4. En la sección Exportación de eventos, especifique la configuración de exportación siguiente:

    En la sección Exportación de eventos, se selecciona la casilla de verificación Exportar eventos automáticamente a la base de datos del sistema SIEM, la propiedad del sistema SIEM se establece en ArcSight (formato CEF), se especifican la dirección y el puerto del servidor del sistema SIEM, la propiedad Protocolo se establece en TCP/IP .

    Sección de exportación de evento de la ventana de propiedades de eventos

    • Exportar automáticamente eventos a la base de datos del sistema SIEM
    • Sistema SIEM
    • Dirección del servidor del sistema SIEM
    • Puerto del servidor del sistema SIEM
    • Protocolo

    Si selecciona el formato Syslog, debe especificar:

    • Tamaño máximo del mensaje, en bytes
  5. Si desea exportar a la base de datos del sistema SIEM los eventos que ocurrieron después de una fecha especificada en el pasado, haga clic en el botón Exportar archivo y especifique la fecha de inicio para la exportación del evento. De forma predeterminada, la exportación del evento comienza inmediatamente después de que la activa.
  6. Haga clic en Aceptar.

La exportación automática de eventos se activa.

Después de activar la exportación automática de eventos, debe seleccionar qué eventos se exportarán al sistema SIEM.

Consulte también:

Configuración de la exportación de eventos a sistemas SIEM

Marcado de eventos para exportar a sistemas SIEM en formato Syslog

Subir