Contrassegno di eventi generici per l'esportazione nel formato Syslog

17 febbraio 2025

ID 215566

È possibile contrassegnare gli eventi generici che Administration Server esporterà nei sistemi SIEM utilizzando il formato Syslog.

Per contrassegnare eventi generici per l'esportazione in un sistema SIEM:

  1. Eseguire una delle seguenti operazioni:
    • Nel menu principale, fare clic sull'icona delle impostazioni () accanto al nome dell'Administration Server richiesto.
    • Nel menu principale, passare a Risorse (dispositivi) → Criteri e profili, quindi fare clic sul collegamento di un criterio.
  2. Nella finestra visualizzata accedere alla scheda Configurazione eventi.
  3. Fare clic su Contrassegna per l’esportazione nel sistema SIEM utilizzando Syslog.

    È inoltre possibile contrassegnare un evento per l'esportazione nel sistema SIEM nella sezione Registrazione eventi visualizzata facendo clic sul collegamento dell'evento.

  4. Un segno di spunta (Icona del segno di spunta.) viene visualizzato nella colonna Syslog dell'evento o degli eventi contrassegnati per l'esportazione nel sistema SIEM.

D'ora in poi, Administration Server invia gli eventi contrassegnati al sistema SIEM se è configurata l'esportazione nel sistema SIEM.

Vedere anche:

Scenario: configurazione dell'esportazione di eventi nei sistemi SIEM

Informazioni sugli eventi in Kaspersky Security Center Cloud Console

');
Kaspersky Endpoint Security for Business Advanced: Adaptive security of your company
Web and device controls. Data encryption. Centralized and convenient management from a single console.
');
Kaspersky Premium Support (MSA): High‑priority incident processing
Telephone and web ticket support. Fast response, monitoring and health check. Submit a request and activate the contract (MSA).