要添加 SIEM 集成:
一个侧栏将显示,您可以在其中输入 SIEM 系统的参数。
查看资源、扫描仪、准入控制器和取证数据类别中的事件需要高级授权许可。
默认选择所有状态。
有关选定事件类别的消息将被发送到指定的 SIEM 系统,无论它是否链接到代理组。
被发送到运行时环境的事件消息日志可能非常大,这会影响可用磁盘空间和网络负载。
如果选择了 TCP 连接协议,该解决方案将测试与 SIEM 系统的连接。如果选择了 UDP 连接协议,则测试连接按钮将被禁用。