DK
Вы сами (самостоятельно, если сами собираетесь подключаться а инфраструктуре НКЦКИ, или с помощью центра ГосСОПКА, если собираетесь работать через него) должны определить, события из каких источников вам нужны для обнаружения атак на вас.
Если вы этого не сделали, ваши события никому не нужны.