Получение веб-журналов, преобразованных в формат CEF в Кибане

У меня есть журналы приложений в указанном ниже формате, который я индексирую в asticsearch. Теперь я хочу получить эти журналы в кибане в формате CEF. Есть ли способ конвертировать эти журналы в формат CEF в кибане, используя фильтр logstash?

Актуальные журналы:

16 февраля 17 12:53:46,174 ОШИБКА net.sourceforge.stripes.tag.FormTag - Не удалось найти ActionBean, который был связан с URL-адресом [/admin/Home.action]. Без класса ActionBean Stripes не может определить, является ли ActionBean мастером или нет. В результате поведение мастера будет отключено.

Формат CEF, в котором я хочу получить логи в Кибане:

CEF: Версия | Производитель устройства | Продукт устройства | Версия устройства | ID подписи | Имя | Серьезность | Расширение.

Быстрая помощь очень заметна.

Спасибо, Шантану.

0 ответов

Другие вопросы по тегам