Мониторинг обработки событий — это сбор данных о различных типах событий, зарегистрированных MaxPatrol SIEM, и представление их в графическом виде. Вы можете просматривать результаты мониторинга на странице Система → Мониторинг обработки событий.
Результаты мониторинга представлены на трех вкладках по типам событий: входящие события, события нормализатора и события коррелятора.
Диаграммы отображают количество событий определенного типа, зафиксированных системой в указанное время. При наведении курсора на диаграмму во всплывающем сообщении отображается информация о дате и количестве зафиксированных событий. Некоторые диаграммы имеют фильтр. Вы можете увеличить диаграмму по кнопке
Увеличить. На увеличенной диаграмме вы можете выделить область курсором для более детального просмотра данных. Вы можете вернуться к увеличенной диаграмме по кнопке Сбросить масштаб или к странице Мониторинг обработки событий по кнопке Закрыть.По умолчанию данные на диаграммах обновляются раз в 5 минут. Вы можете изменить частоту обновления данных в панели инструментов, нажав .