Buenos días comunidad elastic. Necesito su ayuda ya que soy nueva en esta área, con respecto al filtrado de logs.
Actualmente estoy indexando logs desde un servidor con winlogbeat, especificamente en EventViewer la carpeta WindowsLogs: Application y Security.
De esta manera tengo configurado las opciones especificas de Winlogbeat.
y de esta forma el logstash.conf.
Ahora bien, yo deseo ver otros datos dentro del EventViewer pero están en otra carpeta que se llama Applications and Services Logs, y dentro de ella están los datos que yo quiero ver en Kibana, que son Directiry Service, DNS y File Replication Service.
"La verdadera pregunta es: Donde debo agregar esos datos o configurar esa informacion, para poderlos visualizar en Kibana."
Agradezco su ayuda de antemano!! y Feliz Día!!