Сценарии обработки аудита
В данном разделе приведены сценарии по настройке конвейера для различных задач обработки аудита.
Если вы хотите отслеживать поток событий на определенном коллекторе и получать оповещения, если события перестали поступать, обратитесь к разделу Настройка конвейера для аудита коллектора.
Если требуется получать оповещения о событиях аудита уровня CRITICAL и выше, обратитесь к разделу Создание оповещений о критических событиях.
Если стоит задача отслеживать действия всех учетных записей с правами суперадминистратора для выявления подозрительной активности, обратитесь к разделу Отслеживание действий суперадминистраторов.
Если необходимо отслеживать действия над конкретными объектами системы в целях обнаружения несанкционированных изменений, обратитесь к разделу Отслеживание действий над объектами.
Была ли полезна эта страница?