Зик журналы для лося
Я установил elk на сервере и zeek с filebeat на другом сервере. Я следил за документацией, чтобы установить каждый из них, но filebeat не отправляет журналы zeek в kibana. кстати, базовые журналы filebeat отправляются в kibana, но без журналов zeek для записей:1 - Я включил модуль zeek 2 - Я добавил политику загрузки / tuning / json-logs.zeek в local.zeek