رقم المنفذ المستخدم لإنشاء اتصال بين Kaspersky Security Center وخادم نظام SIEM الخاص بك. حدد هذه القيمة في إعدادات Kaspersky Security Center وفي إعدادات المستلم لنظام SIEM الخاص بك.
حدد البروتوكول الذي سيُستخدم لنقل الرسائل إلى نظام SIEM. يمكنك تحديد إما بروتوكول TCP/IP، أو UDP أو TLS من خلال بروتوكول TCP.
حدد إعدادات TLS التالية إذا قمت بتحديد TLS عبر بروتوكول TCP:
Server authentication
في حقل Server authentication، يمكنك تحديد قيم الشهادات الموثوق بها أو بصمات أصابع SHA:
شهادات موثوقة. يمكنك استلام ملف بقائمة الشهادات من جهات إصدار موثوقة ورفع الملف إلى Kaspersky Security Center. يتحقق Kaspersky Security Center مما إذا كانت شهادة خادم نظام SIEM موقعة أيضًا من قِبل مرجع مصدق موثوق أم لا.
لإضافة شهادة موثوقة، انقر فوق الزر تصفح ملف شهادات CA، ثم قم بتحميل الشهادة.
بصمات SHA. يمكنك تحديد بصمات الإبهام SHA-1 لشهادات نظام SIEM في Kaspersky Security Center. لإضافة بصمة إبهام SHA-1، أدخلها في حقل Thumbprints، ثم انقر فوق الزر Add.
باستخدام إعداد Add client authentication، يمكنك إنشاء شهادة لمصادقة Kaspersky Security Center. وبالتالي، ستستخدم شهادة موقعة ذاتيًا صادرة عن Kaspersky Security Center. في هذه الحالة، يمكنك استخدام شهادة موثوقة وبصمة SHA لمصادقة خادم نظام SIEM.
Add Subject Name/Subject Alternative Name
اسم الموضوع هو اسم المجال الذي تم استلام الشهادة من أجله. لا يمكن لـ Kaspersky Security Center الاتصال بخادم نظام SIEM إذا كان اسم المجال لخادم نظام SIEM لا يتطابق مع اسم موضوع شهادة خادم نظام SIEM. ومع ذلك، يمكن لخادم نظام SIEM تغيير اسم المجال الخاص به إذا تم تغيير الاسم في الشهادة. في هذه الحالة، يمكنك تحديد أسماء الموضوعات في الحقل Add Subject Name/Subject Alternative Name. إذا تطابق أيٍ من أسماء الموضوعات المحددة مع اسم موضوع شهادة نظام SIEM، فسيتحقق Kaspersky Security Center من صحة شهادة خادم نظام SIEM.
Add client authentication
لمصادقة العميل، يمكنك إدخال شهادتك أو إنشائها في Kaspersky Security Center.
Insert certificate. يمكنك استخدام شهادة استلمتها من أي مصدر، على سبيل المثال، من أي جهة إصدار موثوقة. يجب تحديد الشهادة ومفتاحها الخاص باستخدام أحد أنواع الشهادات التالية:
X.509 certificate PEM. قم بتحميل ملف بشهادة في الحقل File with certificate، وملف بمفتاح خاص في الحقل File with key. كلا الملفين لا يعتمدان على بعضهما البعض وترتيب تحميل الملفات ليس مهمًا. عند تحميل كلا الملفين، حدد كلمة المرور لفك تشفير المفتاح الخاص في حقل Password or certificate verification. يمكن أن تحتوي كلمة المرور على قيمة فارغة إذا لم يتم تشفير المفتاح الخاص.
X.509 certificate PKCS12 قم بتحميل ملف واحد يحتوي على شهادة ومفتاحها الخاص في الحقل File with certificate. عند تحميل الملف، حدد كلمة المرور لفك تشفير المفتاح الخاص في حقل Password or certificate verification. يمكن أن تحتوي كلمة المرور على قيمة فارغة إذا لم يتم تشفير المفتاح الخاص.
Generate key. يمكنك إنشاء شهادة موقعة ذاتيًا في Kaspersky Security Center. نتيجة لذلك، يخزن Kaspersky Security Center الشهادة الموقعة ذاتيًا التي تم إنشاؤها، ويمكنك تمرير الجزء العام من الشهادة أو بصمة SHA1 إلى نظام SIEM.
حدد أقصى حجم للرسالة (بالبايت) التي يتم ترحيلها إلى نظام SIEM. يتم ترحيل كل حدث في رسالة واحدة. إذا تجاوز الطول الفعلي للرسالة القيمة المحددة، فقد يتم اقتطاع الرسالة أو فقد البيانات. الحجم الافتراضي هو 2048 بايت. لا يتوفر هذا الحقل إلا إذا قمت بتحديد التنسيق Syslog في حقل البروتوكول.
عليك تبديل الخيار إلى الوضع Automatically export events to SIEM system database ENABLED.