Splunk Enterprise Security

ESをアップグレードしたところでIncident Reviewダッショボードは白い画面しか表示されない

cweiliou_splunk
Splunk Employee
Splunk Employee

Splunk を 7.2.4 にアップグレードした後に、ES を 4.7.4 から 5.3.0 にアップグレードしたところ、Incident Review ダッシュボードだけが白い画面になってしまいました。
alt text
何方か、原因と解決方法を教えてください。

0 Karma
1 Solution

cweiliou_splunk
Splunk Employee
Splunk Employee

ES 5.2.0 からは、incident_review.xml は、< dashboard> から < view> に変更されましたので、SPLUNK_HOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incident_review.xml は存在するかを確認してください。
カスタムの incident_review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

View solution in original post

0 Karma

cweiliou_splunk
Splunk Employee
Splunk Employee

ES 5.2.0 からは、incident_review.xml は、< dashboard> から < view> に変更されましたので、SPLUNK_HOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incident_review.xml は存在するかを確認してください。
カスタムの incident_review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

0 Karma
Get Updates on the Splunk Community!

Introducing the 2024 SplunkTrust!

Hello, Splunk Community! We are beyond thrilled to announce our newest group of SplunkTrust members!  The ...

Introducing the 2024 Splunk MVPs!

We are excited to announce the 2024 cohort of the Splunk MVP program. Splunk MVPs are passionate members of ...

Splunk Custom Visualizations App End of Life

The Splunk Custom Visualizations apps End of Life for SimpleXML will reach end of support on Dec 21, 2024, ...