Александр
коллеги, подскажите, для просмотра событий в СУБД elastic от siem 21.1 что можно использовать?
Раньше можно было посмотреть при помощи:
1. kibana
2. утилита для cmd (не помню как называется)
Эти инструменты еще можно использовать для просмотра сырых событий в Elastic?
утилита называется export_data, выгружает события в json-файл