Splunk Enterprise Security

ESをアップグレードしたところでIncident Reviewダッショボードは白い画面しか表示されない

Splunk Employee
Splunk Employee

Splunk を 7.2.4 にアップグレードした後に、ES を 4.7.4 から 5.3.0 にアップグレードしたところ、Incident Review ダッシュボードだけが白い画面になってしまいました。
alt text
何方か、原因と解決方法を教えてください。

0 Karma
1 Solution

Splunk Employee
Splunk Employee

ES 5.2.0 からは、incidentreview.xml は、< dashboard> から < view> に変更されましたので、SPLUNKHOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incidentreview.xml は存在するかを確認してください。
カスタムの incident
review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

View solution in original post

0 Karma

Splunk Employee
Splunk Employee

ES 5.2.0 からは、incidentreview.xml は、< dashboard> から < view> に変更されましたので、SPLUNKHOME/etc/apps/SA-ThreatIntelligence/local/data/ui/views 配下にカスタムの incidentreview.xml は存在するかを確認してください。
カスタムの incident
review.xml が存在する場合、XML の内容を確認し、< dashboard>...< /dashboard> を < view>...< /view> に変更し、ESサーチヘッドを再起動してみてください。

View solution in original post

0 Karma