是否有一个过滤器/查询可以用来查找在5分钟内发生的事件?我特别感兴趣的是查看event_id X的细节,但前提是event_id Y也发生在5分钟的时间范围内(更早或更晚)。
根据Reddit上的建议,看起来这只能通过EQL - https://www.elastic.co/guide/en/elasticsearch/reference/master/eql.html
是否有一个过滤器/查询可以用来查找在5分钟内发生的事件?我特别感兴趣的是查看event_id X的细节,但前提是event_id Y也发生在5分钟的时间范围内(更早或更晚)。
根据Reddit上的建议,看起来这只能通过EQL - https://www.elastic.co/guide/en/elasticsearch/reference/master/eql.html
javascript python java c# php android html jquery c++ css ios sql mysql arrays asp.net json python-3.x ruby-on-rails .net sql-server django objective-c excel regex ruby linux ajax iphone xml vba spring asp.net-mvc database wordpress string postgresql wpf windows xcode bash git oracle list vb.net multithreading eclipse algorithm macos powershell visual-studio image forms numpy scala function api selenium