ИБ
- база самого SIEM
- база PTKB, которая работает с обновлениями (pt_content) - в нее приходят все обновления
- ваша база MyBranch, заточенная под вашу инфраструктуру (скорее всего это записи в той же базе, что и систечной, просто помеченные вашими, у которых есть пометка группы)
- обновления прилетают всегда в pt_content
- если у вас нет своей версии базы, то вы работаете с ней и устанавливаете (синхронизируете) базы между PTKB и SIEM-сервером
- если есть своя и в ней группы, то работаете уже не с базой, а с группами и устанавливаете объекты из них