Kaspersky Unified Monitoring and Analysis Platform
 
 

Как настроить получение событий Kaspersky Anti Targeted Attack Platform в SIEM-системе Kaspersky Unified Monitoring and Analysis Platform

Статья обновлена: 01 июля 2024 ID: 16056
 
 
 
 
Показать приложения и версии, для которых применима статья
  • Kaspersky Anti Targeted Attack Platform 6.1;
  • Kaspersky Anti Targeted Attack Platform 6.0;
  • Kaspersky Anti Targeted Attack Platform 5.1;
  • Kaspersky Unified Monitoring and Analysis Platform 3.2;
  • Kaspersky Unified Monitoring and Analysis Platform 3.0.3;
  • Kaspersky Unified Monitoring and Analysis Platform 3.0.2.
 
 
 
 

Вы можете настроить получение событий Kaspersky Anti Targeted Attack Platform (далее KATA) в SIEM-систему Kaspersky Unified Monitoring and Analysis Platform (далее KUMA).

Для этого настройте пересылку событий из KATA и создайте коллектор KUMA для событий KATA/EDR по инструкциям ниже.

Данным способом можно пересылать:

  • информацию о действиях пользователей в веб-интерфейсе приложения;
  • информацию об обнаружениях;
  • статус компонентов приложения.
Вы можете настроить получение исходных, не обработанных событий KATA по инструкции.
 
 
 
 

Как настроить KATA

 
 
 
 

Как настроить KUMA

 
 
 
 
 
Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!