Событие Guard содержит время, станцию, агента, тип действия, уровень риска, решение политики и безопасное описание причины.

В событие не записываются полный секрет, пароль, токен, cookie, private key или полный исходный запрос.

Для расследования используйте связку: станция, агент, `policy_id`, тип события, действие и временная метка.