0

我正在使用 ELK,我想知道在哪里可以插入过滤器来分析 Sonicwall 日志并在 grafana 中查看它们。

你会把它放在logstash的filter.conf中吗?

有谁能够帮我?

4

2 回答 2

0

记录设置,然后记录分析。日志可以导出为 csv、txt、过滤。他们在那里,只要看看左下角。

于 2020-10-23T15:23:37.207 回答
0

Elastic 可能会Sonicwall在未来的 filebeat 版本中添加一个模块。结帐这个。它是 x-pack 许可证的一部分,但您可以在试用版中试用。

或者,您可以结合使用 filebeat 和 logstash 来抓取和解析日志并在 Elastic Search 中摄取。Grafana 可以直接连接到 Elasticsearch,因此您可以使用它来创建可视化和仪表板。

于 2020-10-26T14:08:50.943 回答