Exportar relatórios para Syslog
O ESET PROTECT pode exportar certos relatórios/eventos e enviá-los ao seu Servidor Syslog. Eventos das seguintes categorias de relatório estão sendo exportados para o servidor Syslog: Detecção, Firewall, HIPS, Auditoria e ESET Inspect. Eventos são gerados em qualquer computador cliente gerenciado executando o produto ESET (por exemplo, ESET Endpoint Security). Esses eventos podem ser processados por qualquer solução SIEM (Informações de Segurança e Gerenciamento de Eventos - Security Information and Event Management) capaz de importar eventos de um servidor Syslog. Os eventos são escritos no servidor Syslog pelo ESET PROTECT.
1.Para habilitar o servidor Syslog, clique em Mais > Configurações > Syslog > Habilitar envio Syslog.
Todos os relatórios exportados estão disponíveis para usuários Syslog sem limitações. |
2.Escolha um dos seguintes formatos para mensagens de eventos:
•JSON (Notação de Objeto do JavaScript)
•LEEF (Formato de relatório de evento estendido) - formato usado pelo aplicativo QRadar da IBM.
•CEF (Formato de evento comum)
Para filtrar os relatórios de evento enviados para o Syslog, crie uma notificação de categoria de relatório com um filtro definido.