Организация совместной работы KOMRAD Enterprise SIEM и Киберпротект Кибер Бэкап
Кибер Бэкап — российская система резервного копирования и восстановления данных с защитой от вирусов-шифровальщиков.
С помощью KOMRAD Enterprise SIEM можно получить информацию об инцидентах, зарегистрированных в Кибер Бэкап, но для этого должно быть настроено взаимодействие (передача информации о событиях и инцидентах) между агентом Кибер Бэкап и KOMRAD Enterprise SIEM.
Настройка агента Кибер Бэкап для передачи информации в KOMRAD Enterprise SIEM
Подразумевается, что агенты Кибер Бэкап развёрнуты на подконтрольных рабочих станциях и функционируют в полном объёме, соответствующие политики настроены.
к сведению
Убедитесь, что установлен Агент журнала событий Windows (WMI), включён и настроен WMI-коллектор в KOMRAD Enterprise SIEM, включён журнал Application
и максимальный уровень логирования: