Синхронизация правил корреляции

Данные о последней успешной синхронизации правил корреляции в SIEM и правил фильтрации в системе логирования отображаются на странице Настройки → Компоненты системы → Правила корреляции.

Выполнение синхронизации правил корреляции происходит автоматически раз в сутки, однако администратор может запустить синхронизацию в ручном режиме.

Для ручного запуска синхронизации необходимо нажать на кнопку Запустить синхронизацию. Поле Последний запуск обновится и будет отображаться таблица результатов процесса синхронизации.

Таблица содержит следующие поля:

По умолчанию, на странице отображается до 20 записей. Для того, чтобы увеличить число отображаемых записей на странице, нажмите на количество записей в правом нижнем углу страницы и выберите одно из значений:

Поиск и фильтрация правил

Для того, чтобы найти определенное правило в списке, нажмите на форму поиска в левом верхнем углу таблицы и введите ключевое слово.

В качестве ключевых слов для поиска могут быть использованы:

Вы также можете отфильтровать список правил по их статусу и дате изменения. Для этого нажмите на иконку фильтра и выберите параметр для фильтрации списка.



ID статьи: 1251
Последнее обновление: 29 апр., 2025
Ревизия: 4
База знаний LogIQ -> Документация -> Система хранения и обработки данных «LogIQ». Версия 2.5.0 -> LogIQ. Руководство администратора -> Синхронизация компонентов системы -> Синхронизация правил корреляции
https://docs.axel.pro/sinhronizaciya-pravil-korrelyacii_1251.html