Доброго времени суток, уважаемые читатели.
Хочу поделиться с Вами своими экспериментами по сбору журналов событий Windows в OSSIM без использования агентов, т.е. с помощью WMI плагинов.
[Читать дальше →][1]
[1]:
https://habrahabr.ru/post/326208/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut