首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不同消息的Elastalert规则

不同消息的Elastalert规则
EN

Stack Overflow用户
提问于 2022-03-15 07:07:29
回答 1查看 287关注 0票数 1

希望根据此规则查找和警告事件:

代码语言:javascript
复制
filter:
 - query:
      query_string:
        query: "message: *tried to login* OR message: *invalid username or password* OR message: *incorrect login attempts* OR message: *Couldn't find user named*"

也就是说,当任何消息出现在弹性索引中时,我都要发出警告。但不起作用。如何正确地描述这个查询部分?

EN

回答 1

Stack Overflow用户

发布于 2022-03-16 14:57:31

解决办法如下:

代码语言:javascript
复制
filter:
 - query:
      query_string:
        query: "message:\"tried to login\" OR message:\"Invalid username or password\""
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71478181

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档