Puede utilizar los formatos CEF y LEEF para exportar eventos generales a los sistemas SIEM, como así también eventos que las aplicaciones de Kaspersky transfieren al Servidor de administración. El conjunto de eventos de exportación está predefinido, y no puede seleccionar los eventos que exportarse.
Para exportar eventos a través de los protocolos CEF y LEEF, la función Integración con los sistemas SIEM debe activarse en el Servidor de administración utilizando una clave de licencia activa o un código de activación válido.
Seleccione el formato de exportación que corresponda al sistema SIEM utilizado. La tabla a continuación muestra sistemas SIEM y los formatos de exportación correspondientes.
Formatos de exportación de eventos a un sistema SIEM
Sistema SIEM |
Formato de exportación |
---|---|
QRadar |
LEEF |
ArcSight |
CEF |
Splunk |
CEF |
La exportación automática significa que Kaspersky Security Center envía eventos generales al sistema SIEM. La exportación automática de eventos comienza inmediatamente después de que se activa. Esta sección explica detalladamente cómo activar la exportación automática de eventos.