在siem中使用logstash索引

zfycwa2u  于 2021-06-13  发布在  ElasticSearch
关注(0)|答案(0)|浏览(213)

我正在使用beats->kafka streams->logstash->elsticsearch->kibana。是否可以使用我的新索引在安全siem中工作?我的日志存储配置:

input {
 kafka {
  bootstrap_servers => "localhost:9092"
  topics => "apache"
 }
}
filter {
date {
match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]
}

}
output {
 elasticsearch {
  hosts => ["localhost:9200"]
 }
}

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题