Интеграция с SIEM

Материалы по выбранному разделу документации

Передача логов атак по Syslog
Настройка экспорта логов атак WAF по протоколу Syslog. Поддержка TCP, UDP и TLS для безопасной интеграции с SIEM системами.
Описание полей событий syslog
Формат, типы и семантика полей событий WAF в syslog. Интеграция с SIEM, SOAR и лог-хранилищами для детальной аналитики и парсинга.
Инструкция по интеграции с PT SIEM
Подробное руководство по интеграции Check Risk WAF с PT MaxPatrol SIEM: установка правил нормализации, настройка сбора событий и проверка корректности.
Инструкция по созданию виджета для Check Risk WAF в MaxPatrol SIEM
Руководство по созданию виджета Check Risk WAF в MaxPatrol SIEM. Визуализация событий для анализа угроз и мониторинга безопасности.
Настройка дашборда KUMA для событий Check Risk WAF
Процедура добавления виджета для анализа событий безопасности Check Risk WAF в системе KUMA. Повышение эффективности мониторинга инфраструктуры.
Инструкция по интеграции с SIEM KUMA
Пошаговая инструкция по интеграции Check Risk WAF с SIEM KUMA: импорт нормализатора, настройка коллектора и маршрутизация логов.

Контакты службы поддержки

Если решить проблему самостоятельно не удалось, свяжитесь со службой поддержки Check Risk. Специалисты ответят на вопросы по работе сервиса и помогут разобраться с возникшими сложностями.

support@check-risk.ru

Документацию также можно скачать в формате PDF.

ИП Елисеев Иван Владимирович
ИНН: 236401038208
Свидетельство о государственной регистрации программы для ЭВМ № 2026683774 от 04 августа 2026 г.
Продукт включен в реестр Российского ПО. Реестровая запись №32239 от 17.02.2026 г.
Регистрационный номер оператора, осуществляющего обработку персональных данных: 23-26-176186