با سلام و خسته نباشید
چند وقتیه برای ارسال لاگ از OSQUERY و اسپلانک استفاده میکنم تو شرکت
مشکل اینجاست که وقتی لاگ ها ارسال میشه از سمت Osquery لاگ ها خط زمانی utc ارسال میشه و تطبیق نیستن با هم هر کاری بگید انجام دادم
و سمت اسپلانک هم ندارم لاگ ها رو و دیر میان
لطفا کمک کنید