【问题标题】:AWS Cloudwatch Agent config for sysmin log用于 sysmin 日志的 AWS Cloudwatch 代理配置
【发布时间】:2020-06-11 08:40:04
【问题描述】:

我尝试使用 AWS CloudWatchAgent 收集 Sysmon 日志文件。

如何在配置中指定 event_name 部分?

我试过这些

"event_name": "Microsoft-Windows-Sysmon"

那么(最明显)

"event_name": "Microsoft-Windows-Sysmon/Operational"

还有这个

"event_name": "Sysmon"

但没有任何效果...

谢谢

罗伯特

【问题讨论】:

    标签: amazon-web-services amazon-cloudwatch


    【解决方案1】:

    “event_name”:“Microsoft-Windows-Sysmon/Operational”

    是正确的。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-02-27
      相关资源
      最近更新 更多