Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

SysmonSearchプラグインにログが表示されません #20

Open
nakada92 opened this issue Jun 2, 2021 · 2 comments
Open

SysmonSearchプラグインにログが表示されません #20

nakada92 opened this issue Jun 2, 2021 · 2 comments

Comments

@nakada92
Copy link

nakada92 commented Jun 2, 2021

ubuntu18.04LTS/elasticsearch7.5.2/kibana7.5.2環境へSysmonSearchプラグインを導入しましたが、
SysmonSearchの[EventList]でしかログが表示されず[Alert][Serach][Statistics]が利用できません。
elasticsearchにログは届いていることは確認済みです。
どなたか同じ現象になっていませんでしょうか?

クライアント側はwinlogbeat7.5.2です。
ちなみにwinlogbeat6.6.2のログは[EventList]にすら表示されません。
winlogbeat6系のログは表示できないのでしょうか?

@S03D4-164
Copy link
Collaborator

Winlogbeatのフィールド名が7系で大きく変わっているため、恐れ入りますが6系以前のログはサポートしておりません。

下記ブログのWinlogbeatの箇所をご参照いただけますと幸いです。
https://blogs.jpcert.or.jp/ja/2020/04/sysmonsearch-v20.html

@nakada92
Copy link
Author

nakada92 commented Jun 3, 2021

ありがとうございます。

6系以前のログはサポートしていない旨承知しました。

winlogbeat7.5.2のログでもSysmonSearchの[EventList]でしかログが表示されず[Alert][Serach][Statistics]が利用できません。
に関しては何か考えられる設定不備はありますでしょうか?
configfile.zip

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants