Winlogbeat的Kibana可视化发送应用程序启动时间应用程序的sysmon数据

时间:2018-10-29 05:57:26

标签: go kibana elastic-stack metricbeat

在kibana仪表板中,winlogbeat记录sysmon事件并将其发送到elasticsearch,然后再发送到kibana。在时间上有3个字段名称,我无法理解它们之间的区别,即event_data.PreviousCreationUtcTime,event_data.UtcTime和event_data.CreationUtcTime。in the below link, it's kibana visualization

enter image description here

0 个答案:

没有答案