Configurer les paramètres avancés pour Elasticsearch les entrées de données manuellement Analyse de l'intégrité des journaux
Configurez les paramètres avancés pour les entrées de données utilisées pour diffuser des données de journal à partir d'indices Elasticsearch vers votre instance.
Avant de commencer
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Vous pouvez définir des paramètres système pour la lecture des données de journal qui déterminent les actions que le système effectue sur les données de journal arrivant sur le Serveur MID. Par exemple, vous pouvez définir le fuseau horaire à utiliser si un journal ne comporte pas d’horodatage. Si aucun paramètre avancé n’est configuré, le système utilise les valeurs par défaut.
Pour plus d’informations sur la diffusion des journaux à l’aide de l’entrée de données, consultez l’article Diffuser les journaux à l’aide de l’entrée de données Elasticsearch - Guide avancé [KB1080162] dans la Now Support base de connaissances.Elasticsearch