Configurazione di Kaspersky Security Center per l'esportazione degli eventi nel sistema SIEM

Espandi tutto | Comprimi tutto

Questo articolo descrive come configurare l'esportazione degli eventi nei sistemi SIEM.

Per configurare l'esportazione nei sistemi SIEM in Kaspersky Security Center Web Console:

  1. Nel menu principale accedere a Impostazioni della consoleIntegrazione.
  2. Nella scheda Integrazione selezionare la sezione SIEM.
  3. Fare clic sul collegamento Impostazioni.

    Si aprirà la sezione Esporta impostazioni.

  4. Specificare le impostazioni nella sezione Esporta impostazioni:
    • Indirizzo server del sistema SIEM
    • Porta del sistema SIEM
    • Protocollo
    • Formato dei dati

    Se si seleziona il formato Syslog, è necessario specificare:

    • Dimensione massima del messaggio di evento in byte
  5. Spostare l'opzione sulla posizione Esporta automaticamente gli eventi nel database del sistema SIEM Abilitato.
  6. Fare clic sul pulsante Salva.

L'esportazione nel sistema SIEM è configurata.

Vedere anche:

Scenario: configurazione dell'esportazione di eventi nei sistemi SIEM

Inizio pagina