ELK stack, na update overzicht weg

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • himlims_
  • Registratie: Juni 2000
  • Niet online

himlims_

🐧 Linux HOoligan

Topicstarter
Liep wat achter met packages te updaten :X de ELK-stack bijgewerkt naar laatste build.

Wat blijkt, is "het" overzicht van events uit systeem gehaald; https://github.com/wazuh/wazuh-kibana-app/issues/2214

Daarom begonnen om een nieuw dashboard/visualisatie te bouwen;

Afbeeldingslocatie: https://tweakers.net/i/_2uXl6v9jME8OeOjLlufd1DSduQ=/800x/filters:strip_exif()/f/image/b0IJZx4INDHX1voYIrEOZQ7E.png?f=fotoalbum_large

Krijg inmiddels een overzicht met de security events *O* maar ..... 'doorklikken' naar de individuele regels (de logs/events/raw-data), gaat niet meer. Dat overzicht is/was hele reden om voor ELK te gaan, dat werkt nu dus niet meer.

Voorheen kon je doorklikken op een event, en de log/ruwe data zien:
Afbeeldingslocatie: https://wazuh.com/uploads/2019/05/Kibana-Overview-Security-Events.png


Kan die gegevens wel opvragen via discover, maar de gehele flow en structuur is eruit. Iemand enig idee hoe dit te 'herstellen'? op github issue geopend, maar is rustig qua reacties

[ Voor 7% gewijzigd door himlims_ op 15-09-2020 10:07 ]

⭐Game Profiles: 🕹️Steam - 🎮PSN - 🇪🇦 GoT_Hollandhards

Alle reacties


  • himlims_
  • Registratie: Juni 2000
  • Niet online

himlims_

🐧 Linux HOoligan

Topicstarter
inmiddels developer gesproken; zaken zijn op de achtergrond nodige gewijzigd.

maar is gelukt;
1. defigneer een tabel (met events) via discovery (sla die op als 'iets')
2. bouw nieuw dashboard met 'iets' als bron
3. koppel additionele tabel met gefilterde events
4. doe een dansje
5. reload de meuk en hebt vergelijkbaar overzicht als bij 3.6

⭐Game Profiles: 🕹️Steam - 🎮PSN - 🇪🇦 GoT_Hollandhards