Kaspersky Anti Targeted Attack Platform

Об отправке событий, сообщений приложения и записей аудита в сторонние системы

Вы можете настроить отправку событий, сообщений приложения или записей аудита (далее также "зарегистрированные уведомления") в стороннюю систему с помощью коннекторов. Для типов коннекторов Syslog, SIEM, Email возможность отправки зарегистрированных уведомлений включена по умолчанию. Для типа коннектора KUMA возможность отправки зарегистрированных уведомлений доступна при наличии установленных программных модулей. При использовании других типов коннекторов, добавленных в приложение, эта возможность доступна в зависимости от заданных параметров для этих типов коннекторов.

Параметры отправки зарегистрированных уведомлений настраиваются для каждого коннектора. При настройке типов событий вы можете выбрать нужные типы событий для передачи через коннекторы. При создании коннектора или при изменении его параметров вы можете включить или выключить отправку всех сообщений приложения и всех записей аудита через этот коннектор.

Коннектор типа Email предоставляет возможность ограничения объема передаваемых данных. Для этого типа коннектора можно задать максимальное количество сообщений электронной почты о новых зарегистрированных уведомлениях и максимальное количество зарегистрированных уведомлений в каждом сообщении. Если отправлено максимальное количество сообщений электронной почты, получателям отправляется ещё одно сообщение о превышении максимального количества. После этого новые сообщения не будут отправляться до конца текущих суток в часовом поясе сервера Cental Node.

Сообщения электронной почты, отправляемые через коннектор Email, формируются раздельно для каждого типа зарегистрированных уведомлений. То есть для отправки событий, сообщений приложения и записей аудита формируются разные сообщения электронной почты.

Содержание и порядок сведений о зарегистрированных уведомлениях, которые передаются через коннекторы типов Syslog и SIEM, могут отличаться в этих системах от содержания и порядка сведений, отображаемых на страницах веб-интерфейса Kaspersky Anti Targeted Attack Platform.