À propos de l'exportation des événements via les formats CEF et LEEF

9 octobre 2024

ID 151345

Vous pouvez utiliser les formats CEF et LEEF pour exporter vers les systèmes SIEM des événements généraux, ainsi que les événements transférés par les applications Kaspersky vers le Serveur d'administration. L'ensemble des événements à exporter est défini préalablement et il est impossible de sélectionner les événements à exporter.

Choisissez le format d'exportation en fonction du système SIEM que vous utilisez. Le tableau suivant reprend les systèmes SIEM et les formats d'exportation qui leur correspond.

Formats d'exportation des événements dans le système SIEM

Système SIEM

Format d'exportation

QRadar

LEEF

ArcSight

CEF

Splunk

CEF

  • LEEF est un format spécial des événements pour IBM Security QRadar SIEM. QRadar peut intégrer, identifier et traiter les événements LEEF. Le protocole LEEF requiert l'utilisation du codage UTF-8. Pour en savoir plus sur le protocole LEEF, consultez la page Internet du IBM Knowledge Center.
  • CEF est un standard d'administration de type « journal ouvert » qui améliore la compatibilité des informations du système de sécurité de différents appareils et applications réseau. Le protocole CEF permet d'utiliser le format général du journal des événements pour que les systèmes d'administration de l'entreprise puissent recevoir et regrouper facilement les données pour l'analyse. Le protocole CEF requiert l'utilisation du codage UTF-8.

Lors de l'exportation automatique, Kaspersky Security Center envoie les événements généraux au système SIEM. L'exportation automatique des événements dès l'activation. Cette section décrit la procédure d'activation de l'exportation des événements automatique.

Voir également :

Scénario : configuration de l'export d'événements vers des systèmes SIEM

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.