Scenariusz: Konfigurowanie eksportowania zdarzeń do systemów SIEM

27 kwietnia 2024

ID 151328

Kaspersky Security Center Linux umożliwia skonfigurowanie eksportu zdarzeń do systemów SIEM za pomocą jednej z następujących metod: eksport do dowolnego systemu SIEM używającego formatu Syslog lub eksport zdarzeń do systemów SIEM bezpośrednio z bazy danych Kaspersky Security Center. Po zakończeniu tego scenariusza Serwer administracyjny automatycznie wysyła zdarzenia do systemu SIEM.

Wymagania wstępne

Zanim rozpoczniesz konfigurowanie eksportowania zdarzeń w Kaspersky Security Center Linux:

Możesz wykonać kroki tego scenariusza w dowolnej kolejności.

Proces eksportowania zdarzeń do systemu SIEM obejmuje następujące kroki:

Wyniki

Po skonfigurowaniu eksportowania zdarzeń do systemu SIEM możesz przeglądać wyniki eksportu, jeśli wybrano zdarzenia, które chcesz wyeksportować.

Zobacz również:

Informacje o eksportowaniu zdarzeń

Czynności niezbędne do wykonania przed rozpoczęciem pracy

Informacje o zdarzeniach w Kaspersky Security Center Linux

Informacje o konfigurowaniu eksportowania zdarzeń w systemie SIEM

Oznaczanie zdarzeń aplikacji Kaspersky do eksportowania w formacie Syslog

Oznaczanie ogólnych zdarzeń do eksportu w formacie Syslog

Konfigurowanie Kaspersky Security Center Linux do wyeksportowania zdarzeń do systemu SIEM

Eksportowanie zdarzeń bezpośrednio z bazy danych

Przeglądanie wyników eksportowania

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.