Получение веб-журналов, преобразованных в формат CEF в Кибане
У меня есть журналы приложений в указанном ниже формате, который я индексирую в asticsearch. Теперь я хочу получить эти журналы в кибане в формате CEF. Есть ли способ конвертировать эти журналы в формат CEF в кибане, используя фильтр logstash?
Актуальные журналы:
16 февраля 17 12:53:46,174 ОШИБКА net.sourceforge.stripes.tag.FormTag - Не удалось найти ActionBean, который был связан с URL-адресом [/admin/Home.action]. Без класса ActionBean Stripes не может определить, является ли ActionBean мастером или нет. В результате поведение мастера будет отключено.
Формат CEF, в котором я хочу получить логи в Кибане:
CEF: Версия | Производитель устройства | Продукт устройства | Версия устройства | ID подписи | Имя | Серьезность | Расширение.
Быстрая помощь очень заметна.
Спасибо, Шантану.