Сбор и нормализация
Единый формат событий для корректной аналитики: парсинг, enrichment, дедупликация, тегирование.
- Log sources: Linux/Windows, NGFW, WAF, EDR, DB, IAM
- Поддержка ретенции и горячего поиска
- Обогащение контекстом (CMDB, GEO, threat intel)