Logstash Grok筛选器只希望看到processname
我只想看到进程cmd.exe 例如:Logstash Grok筛选器只希望看到processname,logstash,logstash-grok,Logstash,Logstash Grok,我只想看到进程cmd.exe 例如: 新进程名称:C:\Windows\System32\cmd.exe令牌提升类型:%%1938创建者进程ID:0x1a0`在此处输入代码`GREEDYDATA通常表示“一切”。我发现它通常没有什么用处,除非是在一个模式的末尾(作为一个包罗万象) 所以,你在反斜杠后要求所有东西,这就是你得到的 那么: New Process Name: %{GREEDYDATA}\\%{NOTSPACE:Process}
新进程名称:C:\Windows\System32\cmd.exe令牌提升类型:%%1938创建者进程ID:0x1a0`在此处输入代码`
GREEDYDATA通常表示“一切”。我发现它通常没有什么用处,除非是在一个模式的末尾(作为一个包罗万象)
所以,你在反斜杠后要求所有东西,这就是你得到的
那么:
New Process Name: %{GREEDYDATA}\\%{NOTSPACE:Process}