Как правильно распределить входящие сообщения в Logstash?

Планируется направить в Elasticsearch логи с разных систем, по syslog, filebeat и т.д.
По syslog или по tcp отправляют разные системы с разными форматами логов.
Как правильно распределить эти потоки по разным фильтрам и разным индексам в еластике?