Positive Technologies MaxPatrol 8: настройка MaxPatrol SIEM
Если в событиях от источника не указан его часовой пояс и этот часовой пояс отличается от UTC+3, в профиле, используемом задачей на сбор событий, нужно вручную указать часовой пояс. Если в событиях источника часовой пояс указан неверно — нужно ввести поправку для часового пояса. Если неверно указано время — нужно ввести поправку для времени.
Для настройки сбора событий от источника в MaxPatrol SIEM нужно добавить учетную запись для доступа к источнику, создать профиль для сбора событий и задачу на сбор событий.