查看导出结果

2024年12月5日

ID 151340

您可以控制事件导出过程的成功完成。为此,检查带有导出事件的邮件是否被您的 SIEM 系统接收。

如果从 Kaspersky Security Center 云控制台发送的事件被接收并被您的 SIEM 系统正确解析,两端的配置被正确完成。否则,检查您在 Kaspersky Security Center 云控制台中指定的设置是否与您的 SIEM 系统中的设置一致。

下图显示导出到 ArcSight 的事件。例如,第一个事件是严重的管理服务器事件:“设备状态为严重”。

导出事件在您 SIEM 系统中的显示随您使用的 SIEM 系统而不同。

事件例子

另请参阅:

方案:配置导出事件到 SIEM 系统

');
Kaspersky Endpoint Security for Business Advanced: Adaptive security of your company
Web and device controls. Data encryption. Centralized and convenient management from a single console.
');
Kaspersky Premium Support (MSA): High‑priority incident processing
Telephone and web ticket support. Fast response, monitoring and health check. Submit a request and activate the contract (MSA).