Acerca de la exportación de mediante los protocolos CEF y LEEF

Puede utilizar los formatos CEF y LEEF para exportar eventos generales a los sistemas SIEM, como así también eventos que las aplicaciones de Kaspersky transfieren al Servidor de administración. El conjunto de eventos de exportación está predefinido, y no puede seleccionar los eventos que exportarse.

Para exportar eventos a través de los protocolos CEF y LEEF, la función Integración con los sistemas SIEM debe activarse en el Servidor de administración utilizando una clave de licencia activa o un código de activación válido.

Seleccione el formato de exportación que corresponda al sistema SIEM utilizado. La tabla a continuación muestra sistemas SIEM y los formatos de exportación correspondientes.

Formatos de exportación de eventos a un sistema SIEM

Sistema SIEM

Formato de exportación

QRadar

LEEF

ArcSight

CEF

Splunk

CEF

La exportación automática significa que Kaspersky Security Center envía eventos generales al sistema SIEM. La exportación automática de eventos comienza inmediatamente después de que se activa. Esta sección explica detalladamente cómo activar la exportación automática de eventos.

Consulte también:

Configuración de la exportación de eventos a sistemas SIEM

Subir