「Elasticのバージョン8.17.0のリリースに伴い、「ES|QLでの新しいMATCHとクエリー文字列(QSTR)関数のテクニカルプレビューが含まれており、ログ検索をより簡単かつ直観的にしています」[1]。このリリースに伴い、Kibana [2] でデフォルトで有効化されているES|QLの多くのオプションを探索し始め、デフォルトやカスタムダッシュボードの外でデータをすばやく要約するためのさまざまなタイプのクエリーを実行することができます。」
isc.sans.edu
Using ES|QL in Kibana to Queries DShield Honeypot Logs, (Thu, Feb 20th)
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...
