Я использую ELK, и я хотел знать, где я могу вставить фильтры для анализа журналов Sonicwall и просмотра их в графане.
Не могли бы вы поместить его в filter.conf logstash?
Кто-нибудь может мне помочь?
Я использую ELK, и я хотел знать, где я могу вставить фильтры для анализа журналов Sonicwall и просмотра их в графане.
Не могли бы вы поместить его в filter.conf logstash?
Кто-нибудь может мне помочь?
Elastic может добавить модуль для Sonicwall
в будущем выпуске файловых битов. Проверьте это. Это часть лицензии x-pack, но вы можете попробовать ее в пробной версии.
В качестве альтернативы вы можете использовать комбинацию filebeat и logstash для очистки и анализа журналов и загрузки их в Elastic Search. Grafana может напрямую подключаться к Elasticsearch, чтобы вы могли использовать его для создания визуализаций и информационных панелей.
Настройки журнала, затем Анализ журнала. Логи можно экспортировать в csv, txt, фильтровать. Они есть, просто посмотрите в нижний левый угол.