mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2026-10-11 08:45:39 +02:00
Make sure we are searching all clusters when running rules
This commit is contained in:
2 files changed
+2
-2
No files matched your search
@@ -9,7 +9,7 @@ es_host: {{es}}
|
||||
es_port: 9200
|
||||
name: Suricata-Alert
|
||||
type: frequency
|
||||
index: "so-ids-*"
|
||||
index: "*:so-ids-*"
|
||||
num_events: 1
|
||||
timeframe:
|
||||
minutes: 10
|
||||
|
||||
@@ -9,7 +9,7 @@ es_host: {{es}}
|
||||
es_port: 9200
|
||||
name: Wazuh-Alert
|
||||
type: frequency
|
||||
index: "so-ossec-*"
|
||||
index: "*:so-ossec-*"
|
||||
num_events: 1
|
||||
timeframe:
|
||||
minutes: 10
|
||||
|
||||
Reference in new issue
Block a user