Publication des événements de l'application dans le système SIEM

Kaspersky Secure Mail Gateway peut publier les événements se produisant pendant le fonctionnement de l'application dans le système SIEM, déjà utilisé par votre organisation, via le protocole Syslog.

Le système SIEM (Security Information and Event Management) est une solution de gestion des informations et des événements dans le système de la sécurité de l'organisation.

Les informations sur chaque événement de l'application sont transmises en tant que message syslog distinct au format CEF (dénommé ci-après "'message CEF").

Le message CEF reprenant les informations sur l'événement est transmis dès l'apparition de l'événement. L'exclusion est une classe d'événements du groupe ScanLogic, tous les messages CEF de ces classes sont transmis après le traitement des messages électroniques par le module ScanLogic.

Par défaut, l'exportation des messages CEF dans l'application est désactivée.

Dans cette section de l'aide

Exportation des paramètres de Kaspersky Secure Mail Gateway dans un fichier XML

Activation de l'exportation des événements au format CEF

Contenu et propriétés des messages syslog au format CEF

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Settings

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Tasks

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Import / Export Settings

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Backup

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Report

Valeurs des champs du corps des messages CEF des classes d'événements du groupe License

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Rules

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Auth

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Quarantine

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Update

Valeurs des champs du corps des messages CEF des classes d'événements du groupe ScanLogic

Valeurs des champs du corps des messages CEF des classes d'événements du groupe Appliance

Désactivation de l'exportation des événements au format CEF

Application de nouveaux paramètres de Kaspersky Secure Mail Gateway

Haut de page