KSC CEF
Настройка передачи событий KSC в формате CEF
ДляЧтобы настройкинастроить пересылкипередачу событий изот сервераСервера администрирования Kaspersky Security Center (KSC) в SIEMSIEM-систему KUMAKUMA:
- В
следующиедереведействияконсоли(наKasperskyпримереSecurityKSCCenter12):1.выберитеДляузелнастройки через консоль MMC перейти в разделСервер администрирования. - В рабочей области узла выберите вкладку События.
- Перейдите по ссылке Настроить параметры уведомлений и экспорта событий
->и в раскрывающемся списке выберите Настроить экспорт в SIEM-систему
.Откроется окно Свойства: События.
2. - Установите
параметрыфлажокотправкиАвтоматическисобытий,экспортировать события вкачестве типабазу SIEM-системы. - В
выбратьраскрывающемся списке SIEM-система выберите ArcSight (CEF-формат). - Укажите адрес сервера SIEM-системы KUMA и порт для подключения к серверу в соответствующих полях.
По кнопке Экспортировать архив Kaspersky Security Center экспортирует уже созданные события в базу SIEM-системы KUMA с указанной даты. По умолчанию Kaspersky Security Center экспортирует события с текущей даты.
<picture> - Нажмите на кнопку ОК.
ДляФункция настройки пересылкиэкспорта событий Kaspersky Security Center в SIEMSIEM-системы посредствомв CEF-форматаформате требуетсяCEF наличиедоступна при наличии лицензии наKaspersky KasperskyEndpoint Security для Бизнеса уровнябизнеса Расширенный или выше.