I have a issue like ,the field which is not in the second sourcetype used as filter is not getting filtered. Environment field is not available in sourcetype2.But i need to filter the entire search using all the filter values below . when i filter with environment (like DEV) now , the values are not getting changed ,instead it has values for acct_environment="*" by default. below has the code , index=index1 sourcetype=Sourcetype1|fillnull value=Unspecified Rule_Severity|fillnull value=""|search Account_Environment="DEV" Account_Name="*" Baseline_Tested="AWS Certificate Manager Security Baseline" Rule_Severity="*" Rule_Name="*" Attestation_Classification="*" Cloud_Platform="*"| join type=left Baseline_Tested [search index=index2 sourcetype=Sourcetype2|fillnull value=""|eval PercentOf_Compliance_Assets=round((PercentOf_Compliance_Assets)*100,2)|eval PercentOf_Tests_Automated=round((PercentOf_Tests_Automated)*100,2)]|stats values(CountOf_Assets) as "# Tests Ran",values(CountOf_Compliant) as "# Compliant Tests", values(CountOf_Noncompliant) as "# Noncompliant Tests",values(PercentOf_Compliance_Assets) as "% Test Compliance", values(CountOf_Rules) as "# of Rules Checked",values(CountOf_Tests_MachineCheckable) as "# Automated Checks",values(CountOf_Tests_ManuallyAttested) as "# Manual Attested", values(PercentOf_Tests_Automated) as "% Automated Checks" values(Account_Environment) as Environment by Baseline_Tested|rename Baseline_Tested as "Baseline Tested"
... View more