SIEM集成
凭借其SIEM集成功能,DataSecurity Plus允许您将所有文件服务器审核数据转发到您的syslog服务器或Splunk。
要配置SIEM解决方案,请遵循以下步骤:
- 进入 配置 > 管理 > SIEM集成。
- 点击右上角的 + 添加配置。
- 选择是要配置Syslog还是Splunk。
- 如果您需要配置syslog服务器:
- 提供名称、端口号和协议(UDP/TCP)。
- 选择您希望转发数据的Syslog标准和数据格式。
- 点击 保存。
- 如果您需要配置Splunk:
- 输入Splunk服务器名称和端口号。
- 提供发布URL和认证令牌。
- 点击 保存。