Kaspersky Machine Learning for Anomaly Detection
Не выполняется передача событий между Kaspersky MLAD и внешними системами
Проблема
События не поступают в Kaspersky MLAD и/или оповещения об активации мониторов не отправляются во внешние системы.
Решение
Чтобы восстановить обмен событиями с внешними системами:
- Запустите службу Event Processor и коннектор CEF Connector.
- При настройке службы Event Processor выполните следующие действия:
- В поле Конфигурационный файл процессора событий загрузите конфигурационный файл, описывающий параметры событий.
- В поле Интервал получения событий эпизода (сек.) укажите интервал времени в секундах, необходимый для формирования эпизода, учитывая скорость получения событий от объекта мониторинга.
- Для получения событий в файле .env укажите номер порта, по которому требуется осуществлять подключение к внешнему источнику событий.
- Для отправки событий укажите IP-адрес и номер порта для подключения к внешней системе при настройке коннектора CEF Connector.