我正在使用ELK,我想知道我可以在哪里插入过滤器来分析Sonicwall日志并在grafana中查看它们。
你会把它放到logstash的filter.conf中吗?
有人能帮我吗?
发布于 2020-10-26 22:08:51
Elastic可能会在未来的文件节拍版本中为Sonicwall添加一个模块。查看this。它是x-pack许可的一部分,但您可以在试用版中试用它。
或者,您可以使用filebeat和logstash的组合来抓取和解析日志,并在Elastic Search中摄取它。Grafana可以直接连接到Elasticsearch,因此您可以使用它来创建可视化和仪表板。
发布于 2020-10-23 23:23:37
日志设置,然后选择日志分析。日志可以导出到csv、txt、过滤。它们就在那里,只要看看左下角。
https://stackoverflow.com/questions/62534978
复制相似问题