Splunk Enterprise Security

ESをアップグレードしたところでIncident Reviewダッショボードは白い画面しか表示されない

cweiliou_splunk
Splunk Employee
Splunk Employee

Splunk を 7.2.4 にアップグレードした後に、ES を 4.7.4 から 5.3.0 にアップグレードしたところ、Incident Review ダッシュボードだけが白い画面になってしまいました。
alt text
何方か、原因と解決方法を教えてください。

0 Karma
1 Solution

cweiliou_splunk
Splunk Employee
Splunk Employee

ES 5.2.0 からは、incident_review.xml は、< dashboard> から < view> に変更されましたので、SPLUNK_HOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incident_review.xml は存在するかを確認してください。
カスタムの incident_review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

View solution in original post

0 Karma

cweiliou_splunk
Splunk Employee
Splunk Employee

ES 5.2.0 からは、incident_review.xml は、< dashboard> から < view> に変更されましたので、SPLUNK_HOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incident_review.xml は存在するかを確認してください。
カスタムの incident_review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

0 Karma
Get Updates on the Splunk Community!

Your Guide to Splunk Digital Experience Monitoring

A flawless digital experience isn't just an advantage, it's key to customer loyalty and business success. But ...

Data Management Digest – November 2025

  Welcome to the inaugural edition of Data Management Digest! As your trusted partner in data innovation, the ...

Upcoming Webinar: Unmasking Insider Threats with Slunk Enterprise Security’s UEBA

Join us on Wed, Dec 10. at 10AM PST / 1PM EST for a live webinar and demo with Splunk experts! Discover how ...