его нельзя будет куда-то ещё в эластик послать? А чтение лога аудита из файла пишут не рекомендуется, чисто для тестирования, хочется кроме анализа лога аудита, ещё сохранять его
Фалько и аудит лог это худшая идея
А что не так, Falco про алерты по сути вот и плагин про аудит сделали
Говно там аудит плагин. Ты ж меня слушаешь, да?
А что бы ты взял?
Обсуждают сегодня