Нормализация и корреляция событий информационной безопасности
Нормализация
read_config_raw_events
Заполним TEXT


Заполним остальное

Результат

Метаданные

Параметры


Сборка

RU


EN


ssh_login_raw_events

Заполним по тому же принципу что и первое

Метаданные

Настройка

Сборка

RU


EN


Корреляция
Шаблон

Заполняем

Результат

Метаданные
