Configurar Kaspersky Security Center para exportar eventos a un sistema SIEM

Expandir todo | Contraer todo

En este artículo se brindan instrucciones para configurar la exportación de eventos a un sistema SIEM.

Para configurar la exportación de eventos a un sistema SIEM en Kaspersky Security Center Web Console:

  1. En el menú principal, vaya a Configuración de la consolaIntegración.
  2. En la pestaña Integración, vaya a la sección SIEM.
  3. Haga clic en el enlace Configuración.

    Se abre la sección Exportar configuración.

  4. Ajuste la configuración en la sección Exportar configuración:
    • Dirección del servidor del sistema SIEM
    • Puerto del sistema SIEM
    • Protocolo
    • Formato de los datos

    Si selecciona el formato Syslog, debe especificar lo siguiente:

    • Tamaño máximo de mensajes de eventos en bytes
  5. Cambie la opción a la posición Exportación automática de eventos a la base de datos del sistema SIEM activada.
  6. Haga clic en el botón Guardar.

La exportación de eventos al sistema SIEM queda configurada.

Consulte también:

Escenario: Configurar la exportación de eventos a un sistema SIEM

Principio de página