Поиск событий Kaspersky Scan Engine в ArcSight ESM
05 марта 2024
ID 220898
Поиск событий из Kaspersky Scan Engine версии 2.0
Чтобы найти в ArcSight ESM события, отправленные решением Kaspersky Scan Engine версии 2.0,
Укажите параметры поискового запроса следующим образом.
- Если Kaspersky Scan Engine работал в режиме ICAP:
DeviceVendor = Kaspersky Lab
AND
DeviceProduct = Kaspersky ICAP Server
Определение параметров поискового запроса
- Если Kaspersky Scan Engine работает в режиме HTTP:
DeviceVendor = Kaspersky Lab
AND
DeviceProduct = Kaspersky HTTP Service
Поиск событий из Kaspersky Scan Engine версии 2.1
Чтобы найти в ArcSight ESM события, отправленные решением Kaspersky Scan Engine версии 2.1,
Укажите параметры поискового запроса следующим образом.
- Если Kaspersky Scan Engine работал в режиме ICAP:
DeviceVendor = Kaspersky
AND
DeviceProduct = Scan Engine ICAP Service
- Если Kaspersky Scan Engine работает в режиме HTTP:
DeviceVendor = Kaspersky
AND
DeviceProduct = Scan Engine HTTP Service