Работа с событиями

В разделе События веб-интерфейса Ядра KUMA вы можете просматривать события, находящиеся в кластере хранилища, чтобы расследовать угрозы безопасности или создавать правила корреляции.

В разделе отображаются только отфильтрованные события. Для отображения самых последних событий по выбранным фильтрам обновите веб-страницу или установите период обновления таблицы событий.

События можно анализировать ретроспективно.

Отображаемый формат даты и времени зависит от локали вашего компьютера. В английской версии первый день недели – воскресенье.

В этом разделе справки

Фильтрация событий

Просмотр информации о событии

Экспорт событий

Выбор хранилища

Получение статистики по событиям в таблице

Настройка таблицы событий

Обновление таблицы событий

Открытие окна корреляционного события

В начало