# Suricata logs

**URL:** <https://discuss.elastic.co/t/suricata-logs/254975>\
**Category:** Elastic Security\
**Created:** [November 10, 2020, 9:28pm UTC](https://discuss.elastic.co/t/suricata-logs/254975 "2020-11-10T21:28:33Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![darrin.hodges](https://avatars.discourse-cdn.com/v4/letter/d/ec9cab/32.png) [@darrin.hodges](https://discuss.elastic.co/u/darrin.hodges)\
**Post date:** [November 10, 2020, 9:28pm UTC](https://discuss.elastic.co/t/suricata-logs/254975/1 "2020-11-10T21:28:33Z")

</div>

Hi all,  
I have a test setup with Kibana/Elasticsearch and elastic-agent. I'm wondering how to correctly ingest suricata logs so it provides useful information?

thanks  
Darrin

---

<div class="post-metadata">

**Author:** ![pixelsquared](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/pixelsquared/32/75218_2.png) [@pixelsquared](https://discuss.elastic.co/u/pixelsquared)\
**Post date:** [November 12, 2020, 1:23am UTC](https://discuss.elastic.co/t/suricata-logs/254975/2 "2020-11-12T01:23:03Z")

</div>

Hi,

I think you are looking for the [suricata filebeat module](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-module-suricata.html).

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [November 4, 2022, 8:17am UTC](https://discuss.elastic.co/t/suricata-logs/254975/3 "2022-11-04T08:17:23Z")

</div>


