Интеграция с SIEM через Syslog
В ИКС есть возможность настроить отправку системных событий в SIEM-систему для анализа. Интеграция с SIEM происходит через Syslog-сообщения.
Данную настройку можно установить, выполнив следующие действия:
- Перейдите на вкладку Обслуживание > Журнал и уведомления > Настройка уведомлений.
- Установите флаг Дублировать Syslog-сообщения.
- Укажите адрес вашего SIEM-сервера и порт, по которому будет происходить передача данных.
- Интеграция через Syslog возможна с любой сторонней системой.