Сценарий: Оқиғаларды SIEM жүйелеріне экспорттауды конфигурациялау

Kaspersky Security Center бағдарламасы конфигурациялауды бір тәсілмен орындауға мүмкіндік береді: Syslog пішімін пайдаланатын кез келген SIEM жүйесіне экспорттау, LEEF және CEF пішімдерін пайдаланатын QRadar, Splunk, ArcSight SIEM жүйелеріне экспорттау немесе оқиғаларды тікелей Kaspersky Security Center дерекқорынан SIEM жүйелеріне экспорттау. Осы сценарий аяқталғаннан кейін, Басқару сервері оқиғаларды автоматты түрде SIEM жүйесіне жібереді.

Алдын ала талаптар

Kaspersky Security Center бағдарламасына оқиғаларды экспорттауды конфигурациялауды бастамас бұрын:

Сіз осы сценарийдің қадамдарын қалаған тәртіппен орындай аласыз.

Оқиғаларды SIEM жүйесіне экспорттау процесі келесі қадамдардан тұрады:

Нәтижелер

Оқиғаларды SIEM жүйесіне экспорттауды конфигурациялағаннан кейін, экспорттағыңыз келетін оқиғаларды таңдаған болсаңыз, экспорт нәтижелерін қарай аласыз.

Сондай-ақ, қараңыз:

Оқиғаларды экспорттау туралы

Алдын ала шарттар

Kaspersky Security Center-дегі оқиғалар туралы

Оқиғаларды SIEM жүйесінде экспорттауды конфигурациялау туралы

"Лаборатория Касперского" бағдарламалары оқиғаларын Syslog пішімінде экспорттау үшін таңдау

Syslog пішімінде экспорттау үшін жалпы оқиғаларды таңдау

Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center конфигурациялау

Оқиғаларды тікелей дерекқордан экспорттау

Экспорт нәтижелерін қарау

Басына оралу