Оқиғаларды автоматты түрде Kaspersky Security Center-ге экспорттауды қосуға болады.
Тек жалпы оқиғаларды басқарылатын бағдарламалардан CEF және LEEF пішіміндерінде экспорттауға болады. Оқиғаларды CEF және LEEF форматына түрлендіру үшін қолданылатын интерпретациялау ережелері Kaspersky Security Center тарату жинағына кіретін siem_conversion_rules.xml файлында көрсетілген. Бағдарламаның айрықша оқиғаларын басқарылатын бағдарламалардан CEF және LEEF пішімдерінде экспорттау мүмкін емес. Басқарылатын бағдарлама оқиғаларын немесе басқарылатын бағдарлама саясаты арқылы конфигурацияланған пайдаланушы оқиғалары жиынтығын экспорттау қажет болса, Syslog пішімінде оқиғаларды экспорттауды пайдаланыңыз.
Жалпы оқиғаларды автоматты түрде экспорттауды қосу үшін:
Оқиғаны экспорттау бөліміндегі оқиғалар сипаттары терезесі ашылады.
Оқиғалар сипаттары терезесі Оқиғаларды экспорттау бөлімі
Syslog пішімін таңдасаңыз, сізге мынаны көрсету керек:
Оқиғаларды автоматты түрде экспорттау қосылған.
Оқиғаларды автоматты түрде экспорттауды қосқаннан кейін, SIEM жүйесіне қандай оқиғалар экспортталатынын таңдау керек.