首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ELK格式的SIEM警报

ELK格式的SIEM警报
EN

Stack Overflow用户
提问于 2021-05-12 15:59:47
回答 1查看 79关注 0票数 0

我使用的是ELK v7.12.1。我启用了一些SIEM规则并配置了电子邮件操作。我可以通过{{#context.alerts}} {{.}}{{/context.alerts}}访问事件的详细信息。

但是当发送邮件时,内容是一行。有没有办法使用HTML标记格式化SIEM警报?

谢谢

EN

回答 1

Stack Overflow用户

发布于 2021-09-23 12:07:43

您可以使用以下格式分隔每个字段,而不是使用"{{#context.alerts}} {{.}}{{/context.alerts}}" (取决于您的字段名称):

代码语言:javascript
复制
{{/context.alerts}}
Account ID:{{accountId}}
{{/context.alerts}}

( {{.}}的小胡子扫过了所有的田野)

包含HTML的示例:

代码语言:javascript
复制
<pre>
<!DOCTYPE html>
<html>
<head>
  <title>SIEM ALERT</title>
  <meta charset="UTF-8">
</head>
<body>


<p>{{/context.alerts}}
Account ID:{{accountId}}
{{/context.alerts}}</p>

</body>
</html>

</pre>
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67499495

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档