希望根据此规则查找和警告事件:
filter:
- query:
query_string:
query: "message: *tried to login* OR message: *invalid username or password* OR message: *incorrect login attempts* OR message: *Couldn't find user named*"也就是说,当任何消息出现在弹性索引中时,我都要发出警告。但不起作用。如何正确地描述这个查询部分?
发布于 2022-03-16 14:57:31
解决办法如下:
filter:
- query:
query_string:
query: "message:\"tried to login\" OR message:\"Invalid username or password\""https://stackoverflow.com/questions/71478181
复制相似问题