KUMA позволяет получать и передавать события от Сервера администрирования Open Single Management Platform в SIEM-систему KUMA.
Настройка передачи и получения событий Open Single Management Platform состоит из следующих этапов:
Вы можете проверить, что экспорт событий из Сервера администрирования Open Single Management Platform в SIEM-систему KUMA выполнен правильно, выполнив поиск связанных событий в Консоли KUMA.
Чтобы отобразить события Open Single Management Platform в таблице, введите следующее выражение:
SELECT * FROM `events` WHERE DeviceProduct = 'KSC' ORDER BY Timestamp DESC LIMIT 250