我正在尝试在 Kibana 上创建一个可视化,以跟踪在过去一周活跃但在过去两天不活跃的实体。由于我在每个文档上都有可用的时间戳,因此我可以轻松地创建一个可视化来显示过去一周内受到打击的实体。它显示了所有实体,包括过去两天受到攻击的实体。我想排除这些在过去两天受到攻击的实体。
我想要这样的东西:
Date Range (now-7d to now-2d) and NOT(now-2d - now)
具体来说,我正在寻找对日期范围进行否定操作的帮助。
这是我的过滤器的样子:
我正在尝试在 Kibana 上创建一个可视化,以跟踪在过去一周活跃但在过去两天不活跃的实体。由于我在每个文档上都有可用的时间戳,因此我可以轻松地创建一个可视化来显示过去一周内受到打击的实体。它显示了所有实体,包括过去两天受到攻击的实体。我想排除这些在过去两天受到攻击的实体。
我想要这样的东西:
Date Range (now-7d to now-2d) and NOT(now-2d - now)
具体来说,我正在寻找对日期范围进行否定操作的帮助。
这是我的过滤器的样子: