SIEM システムへの製品イベントの公開

Kaspersky Web Traffic Security は、組織で使用している SIEM システムに、Syslog プロトコルを使用して、製品の動作中に発生したイベントを発行できます。

製品の各イベントに関する情報は、CEF 形式の独立した Syslog メッセージ(「CEF メッセージ」)として送信されます。

イベントに関する情報を含む CEF メッセージは、イベントの発生直後に送信されます。

既定では、製品での CEF メッセージのエクスポートは無効になっています。SIEM システムへのイベントの発行を設定し、イベントのエクスポートを有効にすることができます。

このセクションの内容

SIEM システムへの製品イベント公開の設定

CEF 形式でのイベントエクスポートの設定

CEF 形式の Syslog メッセージの内容とプロパティ

ページのトップに戻る