Elasticsearch查询多个日志

时间:2020-07-10 07:38:48

标签: elasticsearch kibana

嗨,我对Elastic搜索非常陌生。 我们从DomainConrollers收集Windows AD身份验证日志。 我们希望设置一个观察程序,以在5分钟内查询30个用户失败的身份验证尝试。尝试次数将是2倍以上。 您能帮我查询一下吗? 提前致谢! 特德

0 个答案:

没有答案