Ich habe diesen Query in Wazuh
GET /wazuh-alerts-4.x-2025.03.04/_search
{
"query": {
"match": {
"data.win.eventdata.authenticationPackageName": "NTLM"
}
}
}
Das Ergebnis ist ein riesiges JSON Objekt. Wie kann ich davon nur bestimmte Felder definieren und als eigene Struktur (z.B csv) ausgeben?