Jump to content

Отправка событий о выявлении одного вредоносного объекта с сервера Касперского в SIEM: как настроить корректно?


Polina
Go to solution Solved by Demiad,

Recommended Posts

Добрый день, коллеги! 
Ситуация такая: Для демонстрации возможностей SIEM-системы необходимо настроить отправку событий с сервера Касперского при обнаружении одного(!) вредоносного объекта. В настройках событий я нашла только возможность отправки событий типа "Вирусная атака". Конечно, можно задать условие, что "Вирусная атака" соответствует обнаружению одного объекта, но это не совсем корректный подход.
Подскажите, пожалуйста, есть ли способы решения данной задачи?

Link to comment
Share on other sites

  • Solution

@Polina, добрый день.

Не только для этого сценария выделил на скриншотах основные события по блокировкам или удалению. Это политика KES Win.

image.thumb.png.78ee372c38909f9159fad5f42c98c731.png

 

image.thumb.png.ee66df87c97a4f47f3b7bfedd48dbf61.png

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...