В сием не появилась возможность получать логи винды не через евент коллектор? Чтобы с клиентов они собирались через nxlog и потом в json слались на сием? И при этом чтобы работали все правила нормализации для них и корреляции.
В сием не появилась возможность получать логи винды не через евент коллектор? Чтобы с клиентов они собирались через nxlog и потом в json слались на сием? И при этом чтобы работали все правила нормализации для них и корреляции.
Не. Хочу чтобы встроенная работала. В мане пишется про какой-то mime тип. И он бывает или json или eventlog. И приостанавливается он в модуле|транспорте.
Не. Хочу чтобы встроенная работала. В мане пишется про какой-то mime тип. И он бывает или json или eventlog. И приостанавливается он в модуле|транспорте.
а дадите пример лога такого? мне для спортивного интереса