SIEM 시스템으로 이벤트를 내보내기 위한 Kaspersky Security Center 구성

모두 펼치기 | 모두 접기

이 문서에서는 SIEM 시스템으로 이벤트 내보내기를 구성하는 방법을 설명합니다.

Kaspersky Security Center 13.2 웹 콘솔에서 SIEM 시스템으로 내보내기를 구성하려면 다음과 같이 하십시오.

  1. 콘솔 설정 드롭다운 목록에서 통합을 선택합니다.

    콘솔 설정 창이 열립니다.

  2. 통합 탭을 선택합니다.
  3. 통합 탭에서 SIEM 섹션을 선택합니다.
  4. 설정 링크를 누릅니다.

    설정 내보내기 섹션이 열립니다.

  5. 설정 내보내기 섹션에서 다음 설정을 지정합니다.
    • SIEM 시스템 서버 주소
    • SIEM 시스템 포트
    • 프로토콜
    • 데이터 형식

    Syslog 형식을 선택하는 경우 다음을 지정해야 합니다:

    • 이벤트 메시지 최대 크기 (byte)
  6. 옵션을 SIEM 시스템 데이터베이스로 이벤트를 자동으로 내보내기 활성화됨 위치로 전환합니다.
  7. 저장 버튼을 누릅니다.

SIEM 시스템으로 내보내기가 구성되었습니다.

참고 항목:

시나리오: SIEM 시스템으로 이벤트 내보내기 구성

맨 위로