Integrazione SIEM

L'integrazione SIEM aiuta a spingere tutti i registri degli eventi da Seqrite Endpoint Protection server al server SIEM configurato. Questa funzionalità è accessibile per Admin Solo per utenti.
Questa funzionalità funziona con molti fornitori SIEM che supportano i formati CEF e LEEF.
In questa pagina fornire le credenziali del Server SIEM. Quindi, seleziona gli eventi di cui i dati verranno inviati al server SIEM.
È possibile visualizzare i registri eventi sul server SIEM configurato.

Per inviare i dati dell'evento al server SIEM, attenersi alla seguente procedura.

  1. Accedere al Seqrite Endpoint Protection.
  2. Vai su Admin > Integrazione SIEM.
  3. Nella configurazione SIEM, selezionare Abilita le impostazioni SIEM Casella di controllo.
  4. entra IPURL del server Syslog.
  5. entra Porta del server SIEM numero compreso tra 1 e 65535.
  6. Seleziona Protocollo sia UDP che TCP.
  7. Seleziona Formato dei dati LEEF o CEF.
  8. Nota:
    I formati dati supportati sono solo LEEF (Log Event Extended Format) e CEF (Common Event Format).

  9. Nella sezione Selezione evento, seleziona gli eventi come richiesto. L'elenco degli eventi viene visualizzato in base alle tue Seqrite Endpoint Protection licenza del prodotto.
  10. Clicchi Test. Il messaggio di successo viene visualizzato se la connessione al server SIEM ha esito positivo.
  11. Clicchi APPLICAViene visualizzato il messaggio di configurazione riuscita.
    Il server SIEM è configurato correttamente.

Nota:

  • I dati dei soli eventi selezionati verranno caricati sul server SIEM configurato.
  • Per maggiori dettagli relativi al payload SIEM fare riferimento alla guida in linea
  • La chiave di crittografia viene inviata in formato crittografato, tuttavia gli utenti possono visualizzarla in un formato ben strutturato nella sezione Report.
questa pagina è stata utile?