по мне это проще чем делать сборщик логов и их обработка.
Журналы весят десятки гигов, всё их парсить при необходимости нет желания.. не знаю, может есть и лучший вариант?
Штатная функция винды? Что именно?
https://docs.microsoft.com/en-us/windows/security/threat-protection/use-windows-event-forwarding-to-assist-in-intrusion-detection
Я это и называю сборщиком логов. Суть в том что при появлении события с определенным eventid пересылать его на сборщик
Обсуждают сегодня