SIEM システムへの製品イベントの公開

2023年12月13日

ID 267197

Kaspersky Web Traffic Security は、組織で使用している SIEM システムに、Syslog プロトコルを使用して、製品の動作中に発生したイベントを発行できます。

製品の各イベントに関する情報は、CEF 形式の独立した Syslog メッセージ(「CEF メッセージ」)として送信されます。

イベントに関する情報を含む CEF メッセージは、イベントの発生直後に送信されます。

既定では、製品での CEF メッセージのエクスポートは無効になっています。SIEM システムへのイベントの発行を設定し、イベントのエクスポートを有効にすることができます。

このセクションの内容

SIEM システムへの製品イベント公開の設定

CEF 形式でのイベントエクスポートの設定

CEF 形式の Syslog メッセージの内容とプロパティ

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。