Los eventos generales y los eventos que las aplicaciones de Kaspersky transfieren al Servidor de administración se pueden exportar al sistema SIEM en los formatos CEF y LEEF. El conjunto de eventos exportados se predefine, y no puede seleccionar los eventos que se exportarán.
Según el sistema SIEM que utilice, deberá elegir uno u otro formato de exportación. La siguiente tabla muestra los formatos correspondientes a algunos sistemas SIEM.
Formatos de exportación de eventos por sistema SIEM
Sistema SIEM |
Formato de exportación |
---|---|
QRadar |
LEEF |
ArcSight |
CEF |
Splunk |
CEF |
La exportación automática significa que Kaspersky Security Center envía eventos generales al sistema SIEM. La exportación automática de eventos se inicia inmediatamente después de que la habilita. Esta sección explica detalladamente cómo habilitar la exportación automática de eventos.