【发布时间】:2020-06-11 08:40:04
【问题描述】:
我尝试使用 AWS CloudWatchAgent 收集 Sysmon 日志文件。
如何在配置中指定 event_name 部分?
我试过这些
"event_name": "Microsoft-Windows-Sysmon"
那么(最明显)
"event_name": "Microsoft-Windows-Sysmon/Operational"
还有这个
"event_name": "Sysmon"
但没有任何效果...
谢谢
罗伯特
【问题讨论】:
标签: amazon-web-services amazon-cloudwatch