我尝试用亚马逊网络服务CloudWatchAgent收集Sysmon日志文件。
如何在配置中指定event_name部分?
我试过了
"event_name": "Microsoft-Windows-Sysmon"然后(最明显的)
"event_name": "Microsoft-Windows-Sysmon/Operational"还有这个
"event_name": "Sysmon"但都不管用..。
谢谢
罗伯特
发布于 2020-06-16 14:27:42
"event_name":“微软-视窗-Sysmon/可操作”
是正确的。
https://stackoverflow.com/questions/62320354
复制相似问题