События¶
Раздел События показывает нормализованный поток событий PAM, собранный модулем аналитики из журналов AFIGate: сессии, входы, команды и связанные изменения.

Зачем нужен раздел¶
- просмотр операционных событий без прямого доступа к сырым таблицам БД;
- отбор по типу, важности, пользователю, активу, периоду;
- источник данных для правил уведомлений.
Модуль периодически опрашивает PostgreSQL AFIGate (интервал задается в Настройках) и сохраняет события в собственной базе аналитики.
Фильтры¶
| Фильтр | Назначение |
|---|---|
| Тип события | Например session.started, user.login.failed, command.risk |
| Важность | Информация / предупреждение / критично |
| Пользователь | Подстрока имени учетной записи |
| Актив | Подстрока имени актива |
| Период | При наличии полей даты в панели фильтров |
Нажмите Применить, чтобы обновить таблицу.
Колонки таблицы¶
Время, тип, важность, пользователь, актив, протокол. Детальные исходные
поля события хранятся во внутреннем представлении и при отправке webhook
попадают в поле raw (см. Каналы → Webhook).
Важно
События в этом разделе нельзя изменить или удалить из UI — это журнал для анализа и уведомлений.