我是ArcSight ESM的新手,并希望使用以下内容与ELK Stack集成
链接1:https://www.elastic.co/arcsight
链接2:https://www.elastic.co/blog/integrating-elasticsearch-with-arcsight-siem-part-1
链接3:https://www.edureka.co/blog/elk-stack-tutorial/
链接4:https://www.elastic.co/guide/en/logstash/6.x/arcsight-module.html
在执行以下命令时出现错误。
bin/logstash --modules arcsight --setup
-M "arcsight.var.elasticsearch.hosts=10.10.10.39:9200"
-M "arcsight.var.kibana.host=10.10.10.39:5601"
错误:对此面板的请求失败。响应中缺少聚合密钥
请有人指导问题出在哪里。
谢谢。