Configurar Kaspersky Security Center para exportar eventos a un sistema SIEM

Expandir todo | Contraer todo

En este artículo se brindan instrucciones para configurar la exportación de eventos a un sistema SIEM.

Para configurar la exportación de eventos a un sistema SIEM en Kaspersky Security Center Web Console:

  1. En el menú principal, vaya a Configuración de la consolaIntegración.
  2. En la pestaña Integración, vaya a la sección SIEM.
  3. Haga click en el enlace Configuración.

    Se abre la sección Exportar configuración.

  4. En la sección Exportar configuración, configure los siguientes ajustes:
    • Dirección del servidor del sistema SIEM
    • Puerto del sistema SIEM
    • Protocolo
    • Formato de los datos

    Si selecciona el formato Syslog, debe especificar lo siguiente:

    • Tamaño máximo de mensajes de eventos en bytes
  5. Cambie la opción a la posición Exportar eventos a la base de datos del sistema SIEM automáticamente Habilitado.
  6. Haga clic en el botón Guardar.

La exportación de eventos al sistema SIEM queda configurada.

Consulte también:

Escenario: Configurar la exportación de eventos a un sistema SIEM

Principio de página