Eltex ROS 4: настройка MaxPatrol SIEM
Если в событиях от источника не указан его часовой пояс и этот часовой пояс отличается от UTC+3, в профиле, используемом задачей на сбор событий, нужно вручную указать часовой пояс. Если в событиях источника часовой пояс указан неверно — нужно ввести поправку для часового пояса. Если неверно указано время — нужно ввести поправку для времени.
Для настройки сбора событий от источника в MaxPatrol SIEM нужно создать и запустить задачу на сбор событий.
В панели Расписание вы можете включить и настроить автоматический запуск задачи.