RS
Подниму архивный вопрос - почему не получится фильтровать лог DNS средствами MP SIEM?
Так-то можно написать норм регулярку в профиле сбора (парсинга файла), которая исключит - запросы к внутренним ресурсам, ТОП-N домены, ответы и т д.
Но почему-то норм регулярка в skip chunk не работает. =|
Для 23 по запросу адаптированный модуль через ТП

