Как читать и собирать файлы журнала событий из разных операционных систем с помощью Python?Linux

Ответить
Anonymous
 Как читать и собирать файлы журнала событий из разных операционных систем с помощью Python?

Сообщение Anonymous »

Я разрабатываю агента (например, легкий коллектор EDR/Log) в Python.

Моя цель - собирать систему/приложение/безопасность/сетевые журналы в разных операционных системах:

[*] Windows: viewer viewer (System, Security, Application)

macOS: < /strong> системные журналы (Unified Logging) < /li>
< /ul>
Я хотел бы знать: < /p>



Нужны ли мне реализации, специфичные для ОС?

Подробнее здесь: https://stackoverflow.com/questions/797 ... ms-using-p
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Linux»