Ребят, подскажите варианты, в чем могут быть проблемы на коллекторах вроде нормализация проходит, отставания победил, но часть событий не попадает в систму (события журналов security, application, system)
я могу найти все хосты, с которых поступают журналы на коллектор, сгрупировав, могу найти все на которые поступают события из этого журнала, но как оставить в выборке только те хосты, с которых никогда не поступали события из security?))
я могу найти все хосты, с которых поступают журналы на коллектор, сгрупировав, могу найти все на которые поступают события из этого журнала, но как оставить в выборке только те хосты, с которых никогда не поступали события из security?))