使用Elasticsearch 和 Kibana 搭配 winlogbeat 和 sysmon
int 除以 int 依然只會是 int先把三個科目加起來,轉換成 float 再除以三吧
設定成systemd底下的服務就行了 systemctl enable logstashsystemctl restart logstash