ELK堆栈Arcsight集成

时间:2018-08-07 14:39:36

标签: elasticsearch logstash kibana arcsight

我是ArcSight ESM的新手,并希望使用以下内容与ELK Stack集成

链接1:https://www.elastic.co/arcsight

链接2:https://www.elastic.co/blog/integrating-elasticsearch-with-arcsight-siem-part-1

链接3:https://www.edureka.co/blog/elk-stack-tutorial/

链接4:https://www.elastic.co/guide/en/logstash/6.x/arcsight-module.html

在执行以下命令时出现错误。

bin/logstash --modules arcsight --setup 
-M "arcsight.var.elasticsearch.hosts=10.10.10.39:9200" 
-M "arcsight.var.kibana.host=10.10.10.39:5601"

错误:对此面板的请求失败。响应中缺少聚合密钥

enter image description here

请有人指导问题出在哪里。

谢谢。

0 个答案:

没有答案