Publicar eventos de la aplicación en un sistema SIEM

Kaspersky Web Traffic Security puede usar el protocolo Syslog para publicar eventos que ocurren durante el funcionamiento de la aplicación en un sistema SIEM que su organización ya está usando.

La información sobre cada evento de la aplicación se transmite como un mensaje de syslog independiente en formato CEF ("mensaje CEF").

Un mensaje CEF con información sobre un evento se transmite inmediatamente después de que ocurra el evento.

De forma predeterminada, la exportación de mensajes CEF en la aplicación está desactivada. Puede configurar la publicación de eventos a un sistema SIEM y, a continuación, activar la exportación de eventos.

En esta sección de Ayuda

Configurar la publicación de eventos de la aplicación en un sistema SIEM

Configurar la exportación de eventos en formato CEF

Contenidos y propiedades de los mensajes de syslog en formato CEF

Inicio de página