我尝试使用 AWS CloudWatchAgent 收集 Sysmon 日志文件。
如何在配置中指定event_name部分?
我试过这些
"event_name": "Microsoft-Windows-Sysmon"
然后(最明显(
"event_name": "Microsoft-Windows-Sysmon/Operational"
而这个
"event_name": "Sysmon"
但是没有任何效果...
谢谢
罗伯特
"event_name": "Microsoft-Windows-Sysmon/Operational">
是正确的。