Сценарии обработки аудита

В данном разделе приведены сценарии по настройке конвейера для различных задач обработки аудита.

Если вы хотите отслеживать поток событий на определенном коллекторе и получать оповещения, если события перестали поступать, обратитесь к разделу Настройка конвейера для аудита коллектора.

Если требуется получать оповещения о событиях аудита уровня CRITICAL и выше, обратитесь к разделу Создание оповещений о критических событиях.

Если стоит задача отслеживать действия всех учетных записей с правами суперадминистратора для выявления подозрительной активности, обратитесь к разделу Отслеживание действий суперадминистраторов.

Если необходимо отслеживать действия над конкретными объектами системы в целях обнаружения несанкционированных изменений, обратитесь к разделу Отслеживание действий над объектами.

Была ли полезна эта страница?

Обратная связь