The SIEM stores the original event that was collected by one of the collectors deployed in the monitored network, or, in case of Snort events, the network payload that has generated a snort alert.
Xiêm mua sắm gốc sự kiện đã được thu thập bởi một người thu gom được triển khai trong mạng lưới giám sát, hoặc, trong trường hợp sự kiện Snort, trọng tải mạng đã tạo ra một cảnh báo snort.
Các cửa hàng SIEM các sự kiện ban đầu đã được thu thập bởi một trong những nhà sưu tập, triển khai trong mạng lưới giám sát, hoặc, trong trường hợp của các sự kiện Snort, tải trọng mạng đã tạo ra một cảnh báo snort.