KSC CEF
Настройка передачи событий KSC в формате CEF
ДляЧтобы настройкинастроить пересылкипередачу событий изот сервераСервера администрирования Kaspersky Security Center (KSC) в SIEMSIEM-систему KUMAKUMA:
.
Откроется окно Свойства: События.
2.
Укажите адрес сервера SIEM-системы KUMA и порт для подключения к серверу в соответствующих полях.
По кнопке Экспортировать архив Kaspersky Security Center экспортирует уже созданные события в базу SIEM-системы KUMA с указанной даты. По умолчанию Kaspersky Security Center экспортирует события с текущей даты.
<picture>
ДляФункция настройки пересылкиэкспорта событий Kaspersky Security Center в SIEMSIEM-системы посредствомв CEF-форматаформате требуетсяCEF наличиедоступна при наличии лицензии наKaspersky KasperskyEndpoint Security для Бизнеса уровнябизнеса Расширенный или выше.
