SIEM-коннекторы

Платформа IVA MCU позволяет Администратору отправлять события журналов аудита и запросов в несколько SIEM-систем, а также осуществлять проверку пользовательских данных (загружаемые файлы, сообщения в чатах) в зарегистрированной DLP-системе.

В web-панели администрирования можно настроить SIEM-коннекторы для разных типов коннекторов, уровней логирования журнала аудита и для разных типов событий.

Для Платформы IVA MCU 19.0 и старше системные настройки для отправки событий на сервер SIEM-системы в секции Логирование и статистика утратили свою актуальность. Администратору Платформы необходимо вручную провести добавление этих настроек в разделе SIEM коннекторы

Чтобы добавить SIEM-коннекторы, необходимо:

  1. перейти к созданию SIEM-коннектора:
    Перейти в раздел SIEM коннекторыНажать кнопку Создать ball 1Создание

    SIEM коннекторы
  2. выполнить настройки коннектора в зависимости от типа:

  3. создать SIEM-коннектор: Нажать кнопку Создать

    Для более детальной настройки и оптимизации работы SIEM-коннектора рекомендуется ознакомиться с документацией к выбранной SIEM-системе

Чтобы посмотреть детальную информацию или внести изменения в настройки SIEM-коннектора, необходимо:
SIEM коннекторыНажать кнопку Детально ball 2Информация о SIEM коннектореВнести изменения (при необходимости) → Нажать кнопку Сохранить

Чтобы удалить SIEM-коннектор, необходимо:
SIEM коннекторыНажать кнопку Удалить ball 3Подтвердить удаление, нажав кнопку ОК