Syslog пішімінде экспорттау үшін жалпы оқиғаларды таңдау

Басқару сервері Syslog пішімін пайдаланып, SIEM жүйелеріне экспорттайтын жалпы оқиғаларды белгілей аласыз.

SIEM жүйесіне экспортталатын жалпы оқиғаларды таңдау үшін:

  1. Келесі әрекеттердің бірін орындаңыз:
    • Басты мәзірде қажетті Басқару сервері атауының жанындағы параметрлер () белгішесін басыңыз.
    • Бағдарламаның негізгі терезесінде Құрылғылар → Саясат және профильдер бөліміне өтіңіз, содан соң саясат сілтемесінен өтіңіз.
  2. Ашылған терезеде Оқиғаны конфигурациялау қойыншасына өтіңіз.
  3. Syslog көмегімен SIEM жүйесіне экспорттауды белгілеу түймесін басыңыз.

    Сондай-ақ, оқиғаға сілтеме арқылы ашылатын Оқиғаларды тіркеу бөлімінде SIEM жүйесіне экспортталатын оқиғаны таңдауға болады.

  4. Жалауша (), сіз SIEM жүйесіне экспорттау үшін белгілеген оқиға немесе оқиғалар үшін Syslog бағанында пайда болады.

Енді SIEM жүйесіне экспорттауды теңшелген болса, Басқару сервері SIEM жүйесіне таңдалған оқиғаларды жібереді.

Сондай-ақ, қараңыз:

Kaspersky Security Center-дегі оқиғалар туралы

Басына оралу