Positive Technologies MaxPatrol 8: на­строй­ка MaxPatrol SIEM
Если в со­бы­ти­ях от ис­точ­ни­ка не ука­зан его ча­со­вой пояс и этот ча­со­вой пояс от­ли­ча­ет­ся от UTC+3, в про­фи­ле, ис­поль­зу­е­мом за­да­чей на сбор со­бы­тий, нуж­но вруч­ную ука­зать ча­со­вой пояс. Если в со­бы­ти­ях ис­точ­ни­ка ча­со­вой пояс ука­зан невер­но — нуж­но вве­сти по­прав­ку для ча­со­во­го по­я­са. Если невер­но ука­за­но вре­мя — нуж­но вве­сти по­прав­ку для вре­ме­ни.

Для на­строй­ки сбо­ра со­бы­тий от ис­точ­ни­ка в MaxPatrol SIEM нуж­но до­ба­вить учет­ную за­пись для до­сту­па к ис­точ­ни­ку, со­здать про­филь для сбо­ра со­бы­тий и за­да­чу на сбор со­бы­тий.