Организация совместной работы KOMRAD Enterprise SIEM и Программного комплекса «Стахановец»
С помощью KOMRAD Enterprise SIEM можно получить информацию из журналов событий информационной безопасности, регистрируемых программным комплексом «Стахановец» версии 10 (далее - DLP «Стахановец»).
Для этого необходимо настроить взаимодействие KOMRAD Enterprise SIEM и DLP «Стахановец».
Предварительные условия
-
Подразумевается, что DLP «Стахановец» настроен и развёрнут в сетевом варианте
-
Наличие лицензии (разрешения) на использование SQL-коллектора в KOMRAD (см. Обзор пользовательского интерфейса ⇒ О программе ⇒ Информация о лицензии)
-
Отсутствуют какие-либо ограничения на передачу трафика по выбранному порту между источником событий ИБ и сервером KOMRAD