Часть 2. Интеграция Kaspersky CyberTrace с источником событий

11 апреля 2024

ID 162490

На этом шаге необходимо интегрировать Kaspersky CyberTrace с источником событий. В качестве источника событий может выступать либо одно из решений SIEM, либо самостоятельный источник событий.

В дополнение к вариантам интеграции, описанным ниже в этом разделе, возможна интеграция и с другими SIEM-системами. Для получения дополнительной информации см. https://support.kaspersky.com/datafeeds.

В этом разделе

Интеграция с Kaspersky Unified Monitoring and Analysis Platform

Интеграция со Splunk

Интеграция с ArcSight ESM

Интеграция с QRadar

Интеграция с RSA NetWitness

Интеграция с LogRhythm

Интеграция с McAfee Enterprise Security Manager

Интеграция с AlienVault USM / OSSIM

Интеграция с FortiSIEM

Интеграция с другими решениями SIEM и не SIEM

Дополнительные сценарии установки (с использованием DMZ)

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!