Интеграция с SIEM
Материалы по выбранному разделу документации
Передача логов атак по Syslog
Настройка экспорта логов атак WAF по протоколу Syslog. Поддержка TCP, UDP и TLS для безопасной интеграции с SIEM системами.
Описание полей событий syslog
Формат, типы и семантика полей событий WAF в syslog. Интеграция с SIEM, SOAR и лог-хранилищами для детальной аналитики и парсинга.
Инструкция по интеграции с PT SIEM
Подробное руководство по интеграции Check Risk WAF с PT MaxPatrol SIEM: установка правил нормализации, настройка сбора событий и проверка корректности.
Инструкция по созданию виджета для Check Risk WAF в MaxPatrol SIEM
Руководство по созданию виджета Check Risk WAF в MaxPatrol SIEM. Визуализация событий для анализа угроз и мониторинга безопасности.
Настройка дашборда KUMA для событий Check Risk WAF
Процедура добавления виджета для анализа событий безопасности Check Risk WAF в системе KUMA. Повышение эффективности мониторинга инфраструктуры.
Инструкция по интеграции с SIEM KUMA
Пошаговая инструкция по интеграции Check Risk WAF с SIEM KUMA: импорт нормализатора, настройка коллектора и маршрутизация логов.
Контакты службы поддержки
Если решить проблему самостоятельно не удалось, свяжитесь со службой поддержки Check Risk. Специалисты ответят на вопросы по работе сервиса и помогут разобраться с возникшими сложностями.
Документацию также можно скачать в формате PDF.