Добрый день. НА чем можно попратиктиковаться в написании нормализации\корреляции?
я делал так - сделал стенд сием, подал на него источники (AD, KSC, Chekpoint, syslog), потом выгрузил все правила из базы и начал писать с нуля, брал сырые события и нормализировал