oVirt Engine 4.3.0—4.4.9: настройка MaxPatrol SIEM
Если в событиях от источника не указан его часовой пояс и этот часовой пояс отличается от UTC+3, в профиле, используемом задачей на сбор событий, нужно вручную указать часовой пояс. Если в событиях источника часовой пояс указан неверно — нужно ввести поправку для часового пояса. Если неверно указано время — нужно ввести поправку для времени.
Для настройки сбора событий от источника в MaxPatrol SIEM нужно создать и запустить задачу на сбор данных с профилем SysLog.
Вы можете указать источники, от которых будут приниматься события, выбрав в иерархическом списке пункт Обработка событий → Allow 0.0.0.0/0 и указав в поле Маска IP-адресов адреса источников или подсетей в формате CIDR.
В панели Расписание вы можете включить и настроить автоматический запуск задачи.