Добрый день! Столкнулась с проблемой в Solar Dozor. Если администратор DLP бездействует, то все равно от его имени выполняется поиск по всем событиям за 24 часа. Т.е. данные в разделе "Рабочий стол" обновляются каждые 3 минуты. Соответственно идет ротация всех логов за 24 часа каждые 3 минуты. Система может так лопатить данные несколько часов. При выходе администратора из системы такая активность прекращается. Это происходит под любой учетной записью администратора, после того, как он зашел в DLP. Как убрать такую активность?
Администраторов ИБ много. Такие поиски - излишняя нагрузка на канал. Читаю гайды по администрированию, но пока не нашла, где можно отключить таке поведение.
Может быть кто-то сталкивался?
Подскажите, пожалуйста.
Администраторов ИБ много. Такие поиски - излишняя нагрузка на канал. Читаю гайды по администрированию, но пока не нашла, где можно отключить таке поведение.
Может быть кто-то сталкивался?
Подскажите, пожалуйста.
Последнее редактирование: