RSS SANS Internet Storm Center, InfoCON: зеленый цвет

Использование ES|QL в Kibana для запросов к логам DShield Honeypot (Четверг, 20 февраля)

"С выпуском версии 8.17.0 Elastic, была включена "техническая предварительная версия новых функций MATCH и строк запроса (QSTR) в ES|QL, что делает поиск журналов проще и более интуитивным"[1]. С этим выпуском, я начал исследовать многие варианты, доступные с ES|QL в Kibana [2], включенные по умолчанию, для выполнения различных типов запросов для быстрого суммирования данных вне стандартных или пользовательских панелей мониторинга."
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
isc.sans.edu
Using ES|QL in Kibana to Queries DShield Honeypot Logs, (Thu, Feb 20th)
Create attached notes ...