Вопрос по работе SIEM

Добрый день.
Пытаюсь освоить работу с SIEM. С первого запуска все заработало нормально.
Но после пересоздания индексов auditbeat в elastic и kibana некоторые дашборды перестали работать:


При просмотре конкретной визуализации с предыдущего дашборда, появляется вот такая ошибка:

В настройка визаулизации указан индекс кибаны:
image

Сам требуемый индекс в кибане существует. Только это другой индекс с тем же именем:

Прошу подсказать, как в визуализации указывается источник данных? Почему корректный индекс не находится по имени. И как это, что я натворил, теперь все исправить?)

Точно сказать, что произошло, сложно. Просто удаление индесков такое вызвать не должно было бы. Что вы еще, наверное, удалили. Я бы попробовал пересоздать дашборды.

Я надеялся, что можно обойтись без пересоздания дашбордов))
Сейчас попробую

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.