Acerca de la exportación de eventos

15 de abril de 2024

ID 151330

Kaspersky Security Center Cloud Console permite recibir información sobre los eventos que ocurren en el Servidor de administración y en las aplicaciones de Kaspersky que se instalan en los dispositivos administrados. La información sobre estos eventos se guarda en la base de datos del Servidor de administración.

La exportación de eventos puede utilizarse en sistemas centralizados que permiten atender a los problemas de seguridad en un nivel organizativo y técnico. Estos sistemas, denominados sistemas SIEM, brindan servicios para hacer un monitoreo de la seguridad y son capaces de integrar la información de distintas soluciones. Pueden analizar, en tiempo real, los eventos y las alertas de seguridad que generan las aplicaciones, el hardware de red y los centros de operaciones de seguridad (SOC, por sus siglas en inglés).

Los sistemas SIEM reciben información de muchas fuentes, como redes, soluciones de seguridad, servidores, aplicaciones y bases de datos. Pueden integrar los datos que obtienen para reducir las probabilidades de que un evento crítico pase desapercibido. También pueden realizar análisis automatizados de alertas y eventos correlacionados para notificar a los administradores de cualquier problema de seguridad inmediato. Las alertas de estos sistemas se pueden comunicar a través de un panel o tablero, o se pueden enviar por correo electrónico u otra vía provista por un tercero.

El proceso de exportación de eventos de Kaspersky Security Center Cloud Console a un sistema SIEM involucra dos participantes: un remitente de eventos (Kaspersky Security Center Cloud Console) y un receptor de eventos (el sistema SIEM). Para que los eventos se exporten correctamente, tanto el sistema SIEM como Kaspersky Security Center Cloud Console deben contar con la información del otro participante. No importa cuál de los dos lados se configura primero. Puede configurar primero la transmisión de eventos en Kaspersky Security Center Cloud Console y luego su recepción en el sistema SIEM, o viceversa.

Exportación de eventos en formato Syslog

Puede enviar eventos en formato Syslog a cualquier sistema SIEM. Utilizando el formato Syslog, podrá transmitir cualquier evento que ocurra en el Servidor de administración o en las aplicaciones de Kaspersky de los dispositivos administrados. Al exportar eventos en formato Syslog, puede seleccionar exactamente qué tipos de eventos se transmitirán al sistema SIEM.

Recepción de eventos por parte del sistema SIEM

El sistema SIEM debe recibir y procesar los eventos de Kaspersky Security Center Cloud Console. Para que esto ocurra, el sistema SIEM debe estar correctamente configurado. El proceso de configuración depende del sistema SIEM que se utilice. Sin embargo, existen algunos pasos de configuración generales (como la configuración del receptor y el analizador) que son comunes a todos.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.