ИСТОЧНИКИ ДАННЫХ
- Сбор событий с журналов Windows, БД, текстовых файлов, syslog, SNMP, Net Flow, Kafka
- Простота подключения новых источников событий с использованием настроенных файлов
- Поддержка 500+ источников событий и пакет правил sigma rules из коробки
- Обогащение собираемых данных на агентах, поддержка сторонних источников событий об угрозах (фиды), сервис геолокации событий