Перейти к основному содержимому
Версия: 4.5.X

Плагины

📄️ evtx

Плагин evtx входит в состав YAML плагинов processors и позволяет нормализовывать события Windows Event Log в формате XML (кратко этот формат называется evtx). Подобный функционал неявно используется в WMI-агенте, поэтому применение данного плагина, помимо парсинга событий из прочих Windows-источников, также полезно при проверке плагинов, предназначенных для WMI-агента.

📄️ syslog

Плагин syslog входит в состав YAML-плагинов processors и позволяет нормализовать события syslog в различных форматах. Подобный функционал неявно используется в syslog-коллекторе, поэтому применение данного плагина, помимо парсинга событий syslog, также полезно при проверке плагинов, предназначенных для syslog-коллектора.