<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Log ingestion delay in Splunk Enterprise Security</title>
    <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/759442#M12868</link>
    <description>&lt;P&gt;Hello&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/313187"&gt;@tsa&lt;/a&gt;&amp;nbsp;which sourcetype did you set? It doesn't look documented at&amp;nbsp;&lt;A href="https://open-docs.neuvector.com/integration/splunk/" target="_blank"&gt;https://open-docs.neuvector.com/integration/splunk/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Something like neuvector:json?&lt;/P&gt;&lt;P&gt;Thanks!&lt;/P&gt;</description>
    <pubDate>Thu, 19 Mar 2026 15:03:13 GMT</pubDate>
    <dc:creator>splunkreal</dc:creator>
    <dc:date>2026-03-19T15:03:13Z</dc:date>
    <item>
      <title>Log ingestion delay</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/753478#M12682</link>
      <description>&lt;P&gt;We are observing delayed ingestion of logs from neuvector application, via syslog method&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 23 Sep 2025 05:30:29 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/753478#M12682</guid>
      <dc:creator>tsa</dc:creator>
      <dc:date>2025-09-23T05:30:29Z</dc:date>
    </item>
    <item>
      <title>Re: Log ingestion delay</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/753714#M12688</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Confirm the below,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. No issues&amp;nbsp; with Network bandwidth [QOS]&lt;BR /&gt;2. Splunk Syslog/Syslog-NG/rsyslog which one are you using?&lt;BR /&gt;3. View the data with packet capturing, monitor the timestamp in the data.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 28 Sep 2025 12:09:16 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/753714#M12688</guid>
      <dc:creator>vjdev</dc:creator>
      <dc:date>2025-09-28T12:09:16Z</dc:date>
    </item>
    <item>
      <title>Re: Log ingestion delay</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/753717#M12689</link>
      <description>&lt;P&gt;Is the delay consistent?&lt;/P&gt;&lt;P&gt;What did you troubleshoot so far? Did you check whether the data which is being received on the syslog receiver (whatever you use) is "current"? Does the source have properly set time? Does your syslog receiver have properly set time? Do you have proper time parsing configuration?&lt;/P&gt;</description>
      <pubDate>Sun, 28 Sep 2025 14:36:12 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/753717#M12689</guid>
      <dc:creator>PickleRick</dc:creator>
      <dc:date>2025-09-28T14:36:12Z</dc:date>
    </item>
    <item>
      <title>Re: Log ingestion delay</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/759442#M12868</link>
      <description>&lt;P&gt;Hello&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/313187"&gt;@tsa&lt;/a&gt;&amp;nbsp;which sourcetype did you set? It doesn't look documented at&amp;nbsp;&lt;A href="https://open-docs.neuvector.com/integration/splunk/" target="_blank"&gt;https://open-docs.neuvector.com/integration/splunk/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Something like neuvector:json?&lt;/P&gt;&lt;P&gt;Thanks!&lt;/P&gt;</description>
      <pubDate>Thu, 19 Mar 2026 15:03:13 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise-Security/Log-ingestion-delay/m-p/759442#M12868</guid>
      <dc:creator>splunkreal</dc:creator>
      <dc:date>2026-03-19T15:03:13Z</dc:date>
    </item>
  </channel>
</rss>

