We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
ubuntu18.04LTS/elasticsearch7.5.2/kibana7.5.2環境へSysmonSearchプラグインを導入しましたが、 SysmonSearchの[EventList]でしかログが表示されず[Alert][Serach][Statistics]が利用できません。 elasticsearchにログは届いていることは確認済みです。 どなたか同じ現象になっていませんでしょうか?
クライアント側はwinlogbeat7.5.2です。 ちなみにwinlogbeat6.6.2のログは[EventList]にすら表示されません。 winlogbeat6系のログは表示できないのでしょうか?
The text was updated successfully, but these errors were encountered:
Winlogbeatのフィールド名が7系で大きく変わっているため、恐れ入りますが6系以前のログはサポートしておりません。
下記ブログのWinlogbeatの箇所をご参照いただけますと幸いです。 https://blogs.jpcert.or.jp/ja/2020/04/sysmonsearch-v20.html
Sorry, something went wrong.
ありがとうございます。
6系以前のログはサポートしていない旨承知しました。
winlogbeat7.5.2のログでもSysmonSearchの[EventList]でしかログが表示されず[Alert][Serach][Statistics]が利用できません。 に関しては何か考えられる設定不備はありますでしょうか? configfile.zip
No branches or pull requests
ubuntu18.04LTS/elasticsearch7.5.2/kibana7.5.2環境へSysmonSearchプラグインを導入しましたが、
SysmonSearchの[EventList]でしかログが表示されず[Alert][Serach][Statistics]が利用できません。
elasticsearchにログは届いていることは確認済みです。
どなたか同じ現象になっていませんでしょうか?
クライアント側はwinlogbeat7.5.2です。
ちなみにwinlogbeat6.6.2のログは[EventList]にすら表示されません。
winlogbeat6系のログは表示できないのでしょうか?
The text was updated successfully, but these errors were encountered: