числе и эвентлоги с виндов собирает. В кибане запрос host: host, log_name: security, event_id: (4625 or 4740) нормально обрабатывается. В графане не отрабатывается фильтрация event_id вообще никак и сыпется всё. Что я не так делаю? :)
А по host и log_name работает?
а формат прям через запятые? вообще это не стандартный синтаксис, хз почему в кибане работает - https://www.elastic.co/guide/en/elasticsearch/reference/current/query-dsl-query-string-query.html
Обсуждают сегодня