Kaspersky Machine Learning for Anomaly Detection

Не выполняется передача событий между Kaspersky MLAD и внешними системами

01 декабря 2023

ID 248116

Проблема

События не поступают в Kaspersky MLAD и/или оповещения об активации мониторов не отправляются во внешние системы.

Решение

Чтобы восстановить обмен событиями с внешними системами:

  1. Запустите службу Event Processor и коннектор CEF Connector.
  2. При настройке службы Event Processor выполните следующие действия:
    1. В поле Конфигурационный файл процессора событий загрузите конфигурационный файл, описывающий параметры событий.
    2. В поле Интервал получения событий эпизода (сек.) укажите интервал времени в секундах, необходимый для формирования эпизода, учитывая скорость получения событий от объекта мониторинга.
  3. Для получения событий в файле .env укажите номер порта, по которому требуется осуществлять подключение к внешнему источнику событий.
  4. Для отправки событий укажите IP-адрес и номер порта для подключения к внешней системе при настройке коннектора CEF Connector.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!