-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Les logs ne parsent pas #2
Comments
Hello, Pouvez vous me retourner le contenu du champ Mes champs messages correspondent à ceci, peut être que cela diffère pour la version 4.4.1.
Si vous allez dans Pipeline > Manage Rules > Stormshield Parser:
Je m'étais aidé de ce guide pour réaliser le pipeline, et j'avais testé en fonction de ce que ça me ressortais en champ. |
Merci pour votre réactivité :)
J'ai adapté la rule de pipeline ainsi :
Nos logs semblent être structurés de la même manière. |
Parfaiiiiit !! Merci beaucoup pour votre aide ! |
Super, je me doutais que ça venais de là car j'ai galéré au début et il faut le savoir :) Vous verrez les Dashboard sont basiques je n'ai pas été dans le détails mais ait fournit un minimum d'infos pour se dépatouiller. Il faut que je prenne le temps d'aller plus loin sur mon lab chez moi pour créer des Dashboard plus sophistiquer avec + d'infos. |
Je l'ajoute au prérequis du README |
Hello,
Thanks a lot for this amazing job !
Je me permets de continuer en français.
Mes logs contiennent des valeurs avec et sans guillemets et ne se parsent pas.
Auriez vous des pistes ?
J'ai un stormshield en v 4.4.1 et graylog 5.2.5
Cordialement
The text was updated successfully, but these errors were encountered: