Добрый день!
UP-ну вопрос. Если не затруднит, то напишите, пожалуйста, "+" (или чуть подробнее. Можно в ЛС). Мне просто для информации, вопросами докучать не буду )
>> Один вендор говорит, что было уже 100500 таких реализаций, второй - что нет даже частичной поддержки такого источника событий.
это вендоры SIEM говорят?
просто, если это syslog, то при наличии хоть какого-то refguide по событиям KICS, их нормализация — дело 1-2 дней (в зависимости от количества типов, конечно)