Сам не знал, что так делают. Но такая возможность описана в документации ПТ (документация не на MaxPatrol SIEM, но указано, что MaxPatrol SIEM умеет отправлять инциденты по syslog)
Сам не знал, что так делают. Но такая возможность описана в документации ПТ (документация не на MaxPatrol SIEM, но указано, что MaxPatrol SIEM умеет отправлять инциденты по syslog)
Это лёгкий троллинг про гарантию доставки, сорри. Если нужно полноценно работать-лучше смотреть на API Просто отправить можно внешним скриптом-но см. выше про доставку и т.д.
Вы не получаете логи с днс сервера? Или получаете но они никакие? А на самом сервере днс eventы нормальные? У меня ,например, они совсем не информативные