Добрый день
Вопросик про wazuh, как сделать чтобы он кушал указанные мной логи?
В agent.conf прописан нужный лог, который каждые 10 секунд обновляется.
Wazuh-manager это принимает, но дальше archives.log дело не идет (да и тут данные сырые, никак не размечены).
Сделал
вот так правило, проверил, должно парсить
Но alerts.json по прежнему пуст :(
Подскажите куда копать?