Jump to content

KSC 12 + SysLogServer


Go to solution Solved by Demiad,

Recommended Posts

Anton Aleksandrovich
Posted

Доброго времени суток!

Прошу помочь с вопросом: может ли KSC12 вместо SIEM отсылать логи на SysLogServer.

Указали вместо адреса SIEM системы адрес Syslog Server, но логи не приходят, WireShark тоже не отображает пакеты формата Syslog(они настроены по умолчанию).

Все настройки выполнены верно.

 

С уважением,

Антон Александрович.

Posted

Тут все несколько интереснее. Начиная с KSC11 - расширенная лицензия не нужна для отправки в Syslog:

Базовая интеграция SIEM-системы с использованием протокола Syslog доступна без коммерческой лицензии.

https://support.kaspersky.ru/15011#block1

Я настраивал на одном из серверов - действительно работает. Я глобально включал передачу в Syslog

А также включал передачу на уровне каждого события:

 

Anton Aleksandrovich
Posted

Доброго времени суток!

Проблема разрешилась после добавления ключа.

 

Благодарю за совет.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...