Настройка Kaspersky SMP для экспорта событий в SIEM-систему

Развернуть все | Свернуть все

В этой статье описывается, как настроить экспорт событий в SIEM-системы.

Чтобы настроить экспорт в SIEM-системы из Консоли Kaspersky SMP:

  1. В главном меню нажмите на значок параметров () рядом с именем требуемого Сервера администрирования.

    Откроется окно свойств Сервера администрирования.

  2. На вкладке Общие выберите раздел SIEM.
  3. Перейдите по ссылке Параметры.

    Откроется раздел Параметры экспорта.

  4. Укажите параметры в разделе Параметры экспорта:
    • Адрес сервера SIEM-системы
    • Порт SIEM-системы
    • Протокол
    • Формат данных

    Если вы выбрали формат Syslog, вы должны указать:

    • Максимальный размер сообщения события в байтах
  5. Переключите параметр в положение Автоматически экспортировать события в базу SIEM-системы Включено.
  6. Нажмите на кнопку Сохранить.

Экспорт в SIEM-систему настроен.

См. также:

Сценарий: настройка экспорта событий в SIEM-системы

В начало