يمكنك التحكم في إكمال إجراء تصدير الحدث بنجاح. وللقيام بهذا الإجراء، تحقق من استلام نظام SIEM الخاص بك للرسائل المشتملة على أحداث التصدير
إذا تم استلام الأحداث المرسلة من Kaspersky Security Center وتحليلها على النحو الصحيح بواسطة نظام SIEM الخاص بك، فسيتم تنفيذ التكوين بشكل صحيح على كلا الجانبين. في الجانب الآخر، تحقق من أن الإعدادات التي حددتها في Kaspersky Security Center مقابلة للتكوين في نظام SIEM الخاص بك.
يوضح الشكل أدناه الأحداث التي تم تصديرها إلى ArcSight. على سبيل المثال، يعتبر الحدث الأول حدثًا مهمًا لخادم الإدارة: "حالة الجهاز حرجة".
يتباين تمثيل أحداث التصدير في نظام SIEM بحسب نظام SIEM الذي تستخدمه.
مثال للأحداث