Здравствуйте В рамках обучения предоставлялся файлик ScanData.0.50.4228-topology.nupkg, после подгрузки которого SIEM начинал корректно отображать топологию. Как сформировать такой файл для существующей инфраструктуры?
SIEM строит топологию и рассчитывает достижимость на данных, которые приносит аудит активов (активного сетевого оборудования, в первую очередь) ничего больше не требуется
В MaxPatrol SIEM для настройки сбора событий нужно создать задачу на сбор данных с профилем UDP Collection From ModuleSvcHost. При необходимости вы можете изменить номер порта для приема событий в секции параметров Запуск сценария в поле Параметрызапуска сценария (по умолчанию 13336).