Winlogbeat
适用于 Windows 事件日志的轻量型采集器
实时掌握 Windows 基础架构中的动态。使用 Winlogbeat 将 Windows 事件日志传输到 Elasticsearch 和 Logstash。
从任何 Windows 事件日志渠道读取
从 Windows 事件日志中可以学到很多东西。对登录成功 (4624) 和登录失败 (4625) 等安全事件感兴趣?当连接存储设备 (4663) 或安装新服务 (4798) 时会怎样?Winlogbeat 可配置为从任何事件日志渠道读取数据,让您可以访问您最需要的 Windows 数据。

发送至 Elasticsearch 或 Logstash。在 Kibana 中实现可视化。
Winlogbeat 支持 Elastic Common Schema (ECS),并且是 Elastic Stack 的一部分,这意味着它可以与 Logstash、Elasticsearch 和 Kibana 无缝协作。无论您想要使用 Logstash 对 Windows 事件日志进行更多转换,还是想在 Elasticsearch 中进行一些分析,或者想在 Kibana 仪表板或 SIEM 应用中查看数据,Winlogbeat 都能让这一切变得轻松。
不错过任何检测信号
将 Windows 事件日志通过假脱机传输方式发送至磁盘,这样您的管道再也不会错过任何一个数据点,即使发生中断(例如网络问题),也无需担心。Winlogbeat 会保留您的事件,并在重新上线后将这些内容发送至 Elasticsearch 或 Logstash。