Kaspersky Security для контейнеров

Просмотр и изменение параметров интеграции с SIEM-системой

Чтобы просмотреть интеграцию с SIEM-системой:

  1. Откройте список интеграций с SIEM-системами в разделе Администрирование → Интеграции → SIEM-системы.
  2. Нажмите на название интеграции в списке интеграций.

Чтобы изменить параметры интеграции с SIEM-системой:

  1. В разделе Администрирование → Интеграции → SIEM-системы нажмите на название интеграции в списке интеграций.
  2. В открывшейся боковой панели при необходимости измените параметры интеграции следующим образом:
    1. На вкладке Общая информация измените следующие обязательные параметры:
      • Название SIEM-системы.
      • Протокол подключения к SIEM-системе.
      • Адрес сервера SIEM-системы.
      • Порт для подключения к SIEM-системе.
      • Категории экспортируемых событий.
    2. На вкладке События для групп агентов при необходимости измените список выбранных типов событий мониторинга сетевых узлов в среде выполнения.
  3. Если используется протокол соединения TCP, нажмите на кнопку Проверить соединение, чтобы посмотреть, устанавливается ли соединение с SIEM-системой.
  4. Нажмите Сохранить.