Коллеги а как решается проблема с одинаковыми айпишниками для обнаруженных активов? Если они в пределах одной площадки даже встречаются. То есть к чему привязка в мп сием все таки происходит, вдруг с течением времени адреса сменятся и будут дубли активов получается?
В MP SIEM актив не равен IP-шнику. Система сопоставляет информацию об активах (IP-адреса, FQDN, hostname, системные характеристики и т.д. в зависимости от типа актива) по развесистому встроенному алгоритму для понимания того, являются ли активы совпадающими или нет. Также для изменения адресов внутри активов и правильной их идентификации используется информация от DHCP