檢視匯出結果

2024年5月13日

ID 151340

您可以控制事件匯出過程的成功完成。為此,檢查帶有匯出事件的郵件是否被您的 SIEM 系統接收。

如果您的 SIEM 系統收到來自卡巴斯基安全管理中心雲端主控台的事件並加以正確解析,即表示兩端皆已正確完成設定。否則,請檢查您在卡巴斯基安全管理中心雲端主控台中指定的設定是否與您 SIEM 系統中的設定一致。

下圖顯示匯出到 ArcSight 的事件。例如,第一個事件是緊急的管理伺服器事件:「Device status is Critical」。

匯出事件在您 SIEM 系統中的顯示隨您使用的 SIEM 系統而不同。

例子事件

另請參閱:

情境:設定事件匯出到 SIEM 系統

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。