пока что отложили сейчас в схеме есть новый тип данных StringList возможно сделаем через него вам действительно нужно параллельно с разными типами хэшей работать?
дык может время от времени описывать для безопасников контексты выстрела в ногу? а то так придем вообще к запрету разработки пользовательских правил в сием
вот сейчас можно имитировать stringlist через упаковку в строку с разделителями это геморройно и многих может остановить а если дать более удобный инструмент, то кто-то сложит туда список учёток домена, например и потом придёт в поддержку с вопросами о том, что продукт работает как-то не так
Всем привет! Есть задача сбора WinEventLog с WEC, у неё растёт файл кеша msq на агенте. Сам агент по аппаратным характеристикам загружен на 20-30%. Разделение сбора журналов на разные задачи может помочь?
Подскажите, пожалуйста, как можно при использовании в правиле НОРМАЛИЗАЦИИ ключевого слова TEXT в одно поле собрать кусок лога такого вида xxx.yyy.zzz?
WORD не подходит т.к он только до первой точки берет WORDDASH не работает STRING берет больше чем нужно UNTIL не работает
В итоге сделал костыльно, через LITERAL+, но там тоже проблемы