mirror of https://github.com/infosecn1nja/HELK.git
use global ordinals on high cardinality fields
parent
ce483b4b83
commit
a9fc554625
|
@ -1,7 +1,7 @@
|
||||||
{
|
{
|
||||||
"order": 50,
|
"order": 50,
|
||||||
"index_patterns": [ "logs-endpoint-winevent-*" ],
|
"index_patterns": [ "logs-endpoint-winevent-*" ],
|
||||||
"version": 2018080101,
|
"version": 2019052001,
|
||||||
"settings": {
|
"settings": {
|
||||||
"analysis": {
|
"analysis": {
|
||||||
"analyzer": {
|
"analyzer": {
|
||||||
|
@ -75,7 +75,8 @@
|
||||||
"fields": {
|
"fields": {
|
||||||
"keyword": {
|
"keyword": {
|
||||||
"ignore_above": 7500,
|
"ignore_above": 7500,
|
||||||
"type": "keyword"
|
"type": "keyword",
|
||||||
|
"eager_global_ordinals": true
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
@ -86,7 +87,8 @@
|
||||||
"fields": {
|
"fields": {
|
||||||
"keyword": {
|
"keyword": {
|
||||||
"ignore_above": 7500,
|
"ignore_above": 7500,
|
||||||
"type": "keyword"
|
"type": "keyword",
|
||||||
|
"eager_global_ordinals": true
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
@ -108,7 +110,8 @@
|
||||||
"fields": {
|
"fields": {
|
||||||
"keyword": {
|
"keyword": {
|
||||||
"ignore_above": 7500,
|
"ignore_above": 7500,
|
||||||
"type": "keyword"
|
"type": "keyword",
|
||||||
|
"eager_global_ordinals": true
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
@ -130,7 +133,8 @@
|
||||||
"fields": {
|
"fields": {
|
||||||
"keyword": {
|
"keyword": {
|
||||||
"ignore_above": 7500,
|
"ignore_above": 7500,
|
||||||
"type": "keyword"
|
"type": "keyword",
|
||||||
|
"eager_global_ordinals": true
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
@ -141,7 +145,8 @@
|
||||||
"fields": {
|
"fields": {
|
||||||
"keyword": {
|
"keyword": {
|
||||||
"ignore_above": 7500,
|
"ignore_above": 7500,
|
||||||
"type": "keyword"
|
"type": "keyword",
|
||||||
|
"eager_global_ordinals": true
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
@ -152,7 +157,8 @@
|
||||||
"fields": {
|
"fields": {
|
||||||
"keyword": {
|
"keyword": {
|
||||||
"ignore_above": 7500,
|
"ignore_above": 7500,
|
||||||
"type": "keyword"
|
"type": "keyword",
|
||||||
|
"eager_global_ordinals": true
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
Loading…
Reference in New Issue