Verification: 0b1f825c59cb1802
:: База знаний :: База знаний

Синхронизация правил корреляции

Данные о последней успешной синхронизации правил корреляции в SIEM и правил фильтрации в системе логирования отображаются на странице Настройки → Компоненты системы → Правила корреляции.

Выполнение синхронизации правил корреляции происходит автоматически раз в сутки, однако администратор может запустить синхронизацию в ручном режиме.

Для ручного запуска синхронизации необходимо нажать на кнопку Запустить синхронизацию. Поле Последний запуск обновится и будет отображаться таблица результатов процесса синхронизации.

Таблица содержит следующие поля:

  • ID брокера — идентификатор брокера, в котором хранится правило;
  • ID SIEM — имя события, которому соответствует правило в SIEM;
  • Изменено — дата последнего изменения правила;
  • Статус — статус правила корреляции. Может принимать следующие значения:
    • Успешно — правило корреляции успешно загружено;
    • Ошибка — не удалось загрузить правило корреляции.
  • Описание — описание ошибки из-за которой не удалось загрузить правило корреляции.

По умолчанию, на странице отображается до 20 записей. Для того, чтобы увеличить число отображаемых записей на странице, нажмите на количество записей в правом нижнем углу страницы и выберите одно из значений:

Поиск и фильтрация правил

Для того, чтобы найти определенное правило в списке, нажмите на форму поиска в левом верхнем углу таблицы и введите ключевое слово.

В качестве ключевых слов для поиска могут быть использованы:

  • ID брокера;
  • ID SIEM;
  • Описание ошибки.

Вы также можете отфильтровать список правил по их статусу и дате изменения. Для этого нажмите на иконку фильтра и выберите параметр для фильтрации списка.

ID статьи: 1251
Последнее обновление: 29 апр., 2025
Ревизия: 4
Доступ: Открытый доступ
Просмотры: 8
Комментарии: 0


Этот веб-сайт использует куки-файлы, чтобы обеспечить вам максимальное удобство работы. Узнать больше