Перейти к содержанию

События

Раздел События показывает нормализованный поток событий PAM, собранный модулем аналитики из журналов AFIGate: сессии, входы, команды и связанные изменения.

События

Зачем нужен раздел

  • просмотр операционных событий без прямого доступа к сырым таблицам БД;
  • отбор по типу, важности, пользователю, активу, периоду;
  • источник данных для правил уведомлений.

Модуль периодически опрашивает PostgreSQL AFIGate (интервал задается в Настройках) и сохраняет события в собственной базе аналитики.

Фильтры

Фильтр Назначение
Тип события Например session.started, user.login.failed, command.risk
Важность Информация / предупреждение / критично
Пользователь Подстрока имени учетной записи
Актив Подстрока имени актива
Период При наличии полей даты в панели фильтров

Нажмите Применить, чтобы обновить таблицу.

Колонки таблицы

Время, тип, важность, пользователь, актив, протокол. Детальные исходные поля события хранятся во внутреннем представлении и при отправке webhook попадают в поле raw (см. Каналы → Webhook).

Важно

События в этом разделе нельзя изменить или удалить из UI — это журнал для анализа и уведомлений.