Централізований збір і пошук журналів
Об’єднайте агентські та безагентні джерела в одному пошуку.
01
Операційне завдання
Докази розподілені між файлами, journald, S3 та API. Різні формати сповільнюють розслідування, а вкладений JSON і довге зберігання потребують аналітичної БД.
02
Як допомагає Tranzify Watch
Кожне джерело пише в окремий датасет. Raw payload зберігається, а версійні парсери створюють нормалізовані поля. ClickHouse виконує пошук за часом, текстом і полями; конструктор підтримує вкладені AND/OR, порівняння та RE2.