Splunk Enterprise Security

ESをアップグレードしたところでIncident Reviewダッショボードは白い画面しか表示されない

cweiliou_splunk
Splunk Employee
Splunk Employee

Splunk を 7.2.4 にアップグレードした後に、ES を 4.7.4 から 5.3.0 にアップグレードしたところ、Incident Review ダッシュボードだけが白い画面になってしまいました。
alt text
何方か、原因と解決方法を教えてください。

0 Karma
1 Solution

cweiliou_splunk
Splunk Employee
Splunk Employee

ES 5.2.0 からは、incident_review.xml は、< dashboard> から < view> に変更されましたので、SPLUNK_HOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incident_review.xml は存在するかを確認してください。
カスタムの incident_review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

View solution in original post

0 Karma

cweiliou_splunk
Splunk Employee
Splunk Employee

ES 5.2.0 からは、incident_review.xml は、< dashboard> から < view> に変更されましたので、SPLUNK_HOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incident_review.xml は存在するかを確認してください。
カスタムの incident_review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

0 Karma
Get Updates on the Splunk Community!

Developer Spotlight with Paul Stout

Welcome to our very first developer spotlight release series where we'll feature some awesome Splunk ...

State of Splunk Careers 2024: Maximizing Career Outcomes and the Continued Value of ...

For the past four years, Splunk has partnered with Enterprise Strategy Group to conduct a survey that gauges ...

Data-Driven Success: Splunk & Financial Services

Splunk streamlines the process of extracting insights from large volumes of data. In this fast-paced world, ...