Splunk와 Winlogbeat 차이 - 3rd
2024-02-14 13:34

Splunk와 Winlogbeat 차이 - 3rd

winlogbeat는 이벤트 로그 파일 연동을 지원한다.
스플렁크도 마찬가지. 모니터 기능을 이용해서 연동 대상 파일 지정.
preprocess-winevt란 소스타입이 자동으로 지정된다. 그런데 시간 정보를 제대로 불러오지 못함...
tech
000

댓글