使用 Winlogbeat 将事件查看器事件从 Windows 计算机重定向到 Elasticsearch,并使用 Grafana 进行查看
不错, 一旦我们已经使用 Elasticsearch 设置了我们的平台, Logstash 和 Kibana, 在第一篇文章中,我们将使用 Winlogbeat 分析 Windows 计算机的事件查看器的事件! 我们将安装小型代理,并将我们决定的事件发送到 Logstash 以处理并存储在 Elasticsearch 中, 然后我们将使用 Grafana 可视化它们!