Оқиғаларды SIEM жүйесіне экспорттау үшін Kaspersky Security Center конфигурациялау

Барлығын жаю | Барлығын жию

Бұл мақалада оқиғаларды SIEM жүйелеріне экспорттауды қалай конфигурациялау керектігі сипатталған.

Kaspersky Security Center Web Console веб-консолінен SIEM жүйелеріне экспорттауды конфигурациялау үшін:

  1. Бағдарламаның негізгі терезесінде Консоль параметрлеріБіріктіру бөліміне өтіңіз.
  2. Біріктіру қойыншасынан SIEM бөлімін таңдаңыз.
  3. Параметрлер сілтемесінен өтіңіз.

    Параметрлерді экспорттау бөлімі ашылады.

  4. Параметрлерді экспорттау бөлімінде параметрлерді көрсетіңіз:
    • SIEM жүйелік серверінің мекенжайы
    • SIEM жүйелік порты
    • Протокол
    • Деректер пішімі

    Егер сіз Syslog пішімін таңдасаңыз, сізге мынаны көрсету керек:

    • Оқиға хабарының байттардағы максималды өлшемі
  5. Параметрді Оқиғаларды SIEM жүйесінің дерекқорына автоматты түрде экспорттау Қосулы жайғасымына ауыстырып қосыңыз.
  6. Сақтау түймесін басыңыз.

SIEM жүйесіне экспорттау теңшелді.

Сондай-ақ, қараңыз:

Сценарий: Оқиғаларды SIEM жүйелеріне экспорттауды конфигурациялау

Басына оралу