ID:793544149
не, я про журналы например которые агент берет с виндовых тачек
В случае виндовых логов, агент удалённо подключается к серверу указанному в задаче сбора и вычитывает события из журналов указанных в профиле..
При сборе событий с других источников возможны различные варианты, такие как подключение к базам данных и выполнение sql запросов, подключение по ssh/smb и чтение файлов...
А дальше всё как Коля описал ;)