L'integrazione SIEM aiuta a spingere tutti i registri degli eventi da Seqrite Endpoint Protection server al server SIEM configurato. Questa funzionalità è accessibile per Admin Solo per utenti.
Questa funzionalità funziona con molti fornitori SIEM che supportano i formati CEF e LEEF.
In questa pagina fornire le credenziali del Server SIEM. Quindi, seleziona gli eventi di cui i dati verranno inviati al server SIEM.
È possibile visualizzare i registri eventi sul server SIEM configurato.
Per inviare i dati dell'evento al server SIEM, attenersi alla seguente procedura.
- Accedere al Seqrite Endpoint Protection.
- Vai su Admin > Integrazione SIEM.
- Nella configurazione SIEM, selezionare Abilita le impostazioni SIEM Casella di controllo.
- entra IPURL del server Syslog.
- entra Porta del server SIEM numero compreso tra 1 e 65535.
- Seleziona Protocollo sia UDP che TCP.
- Seleziona Formato dei dati LEEF o CEF.
- Nella sezione Selezione evento, seleziona gli eventi come richiesto. L'elenco degli eventi viene visualizzato in base alle tue Seqrite Endpoint Protection licenza del prodotto.
- Clicchi Test. Il messaggio di successo viene visualizzato se la connessione al server SIEM ha esito positivo.
-
Clicchi APPLICAViene visualizzato il messaggio di configurazione riuscita.
Il server SIEM è configurato correttamente.
Nota:
I formati dati supportati sono solo LEEF (Log Event Extended Format) e CEF (Common Event Format).
Nota:
- I dati dei soli eventi selezionati verranno caricati sul server SIEM configurato.
- Per maggiori dettagli relativi al payload SIEM fare riferimento alla guida in linea
- La chiave di crittografia viene inviata in formato crittografato, tuttavia gli utenti possono visualizzarla in un formato ben strutturato nella sezione Report.