Теперь ваш SOC-аналитик видит в своей SIEM-консоли не только атаки на браузеры пользователей, но и то, что делают администраторы в панели управления. Это закрывает важную «слепую зону»: например, можно быстро выявить попытку злоумышленника, получившего права админа, отключить логирование или изменить политики безопасности. Кроме того, новая возможность упрощает процесс передачи событий в SIEM. Вместо того, чтобы настраивать связь каждого Браузера с SIEM-системой (что может быть особой проблемой в закрытых контурах), достаточно активировать новую возможность.