过滤 Logstash Sonicwall

Filter Logstash Sonicwall

我正在使用 ELK,我想知道在哪里可以插入过滤器来分析 Sonicwall 日志并在 grafana 中查看它们。

你会把它放在 logstash 的 filter.conf 中吗?

有人可以帮我吗?

日志设置,然后日志分析。日志可以导出为 csv、txt、过滤。有的,看左下角

Elastic 可能会在未来的 filebeat 版本中为 Sonicwall 添加一个模块。签出 this。它是 x-pack 许可证的一部分,但您可以在试用版中试用它。

或者,您可以结合使用 filebeat 和 logstash 来抓取和解析日志并将其提取到 Elastic Search 中。 Grafana 可以直接连接到 Elasticsearch,因此您可以使用它来创建可视化和仪表板。