标签: go kibana elastic-stack metricbeat
在kibana仪表板中,winlogbeat记录sysmon事件并将其发送到elasticsearch,然后再发送到kibana。在时间上有3个字段名称,我无法理解它们之间的区别,即event_data.PreviousCreationUtcTime,event_data.UtcTime和event_data.CreationUtcTime。in the below link, it's kibana visualization