Kaspersky Security Center бағдарламасы конфигурациялауды бір тәсілмен орындауға мүмкіндік береді: Syslog пішімін пайдаланатын кез келген SIEM жүйесіне экспорттау, LEEF және CEF пішімдерін пайдаланатын QRadar, Splunk, ArcSight SIEM жүйелеріне экспорттау немесе оқиғаларды тікелей Kaspersky Security Center дерекқорынан SIEM жүйелеріне экспорттау. Осы сценарий аяқталғаннан кейін, Басқару сервері оқиғаларды автоматты түрде SIEM жүйесіне жібереді.
Алдын ала талаптар
Kaspersky Security Center бағдарламасына оқиғаларды экспорттауды конфигурациялауды бастамас бұрын:
Сіз осы сценарийдің қадамдарын қалаған тәртіппен орындай аласыз.
Оқиғаларды SIEM жүйесіне экспорттау процесі келесі қадамдардан тұрады:
Нұсқаулар: Оқиғаларды SIEM жүйесінде экспорттауды конфигурациялау.
Нұсқаулар:
Нұсқаулар:
Нәтижелер
Оқиғаларды SIEM жүйесіне экспорттауды конфигурациялағаннан кейін, экспорттағыңыз келетін оқиғаларды таңдаған болсаңыз, экспорт нәтижелерін қарай аласыз.