Небольшой скрипт для RuSIEM на Python, который позволяет выполнить некоторые полезные действия с системой. Сейчас скрипт умеет:
- Отображать количество EPS и выгружать их в файл CSV для дальнейшего анализа.
- Выгружать инциденты и их события.
- Показывать версии компонентов СИЕМ и характеристики сервера
- Скачать логи
Для работы скрипта необходимо наличие на машине Python и установленного модуля requests и fabric. requests используется для работы с API, fabric для работы по ssh.