В документации сказано "сведения об инцидентах siem передает в "пт вц"". Получается, что через api не сием передает, а ВЦ забирает? Можно более детальное описание процесса?
В сием создается группа активов, id группы указывается в конфиге пт вц, далее пт вц инициирует соединение по api и забирает активы и инциденты