用于系统日志的 AWS Cloudwatch Agent config



我尝试使用 AWS CloudWatchAgent 收集 Sysmon 日志文件。

如何在配置中指定event_name部分?

我试过这些

"event_name": "Microsoft-Windows-Sysmon"

然后(最明显(

"event_name": "Microsoft-Windows-Sysmon/Operational"

而这个

"event_name": "Sysmon"

但是没有任何效果...

谢谢

罗伯特

"event_name": "Microsoft-Windows-Sysmon/Operational">

是正确的。

最新更新