Hi all,
I'm getting zero hits for anything SMB related, e.g. in Kibana, a search for event.dataset:smb* shows zero hits.
My 'current' log folder shows:
-rw-r--r--. 1 zeek zeek 3782 Feb 28 18:20 broker.log
-rw-r--r--. 1 zeek zeek 577 Feb 28 18:24 capture_loss.log
-rw-r--r--. 1 zeek zeek 2867 Feb 28 18:14 cluster.log
-rw-r--r--. 1 zeek zeek 925116 Feb 28 18:27 conn.log
-rw-r--r--. 1 zeek zeek 1563 Feb 28 18:24 dhcp.log
-rw-r--r--. 1 zeek zeek 731802 Feb 28 18:27 dns.log
-rw-r--r--. 1 zeek zeek 115055 Feb 28 18:26 files.log
-rw-r--r--. 1 zeek zeek 29187 Feb 28 18:27 http.log
-rw-r--r--. 1 zeek zeek 887 Feb 28 18:21 known_hosts.log
-rw-r--r--. 1 zeek zeek 1736 Feb 28 18:25 known_services.log
-rw-r--r--. 1 zeek zeek 32913 Feb 28 18:14 loaded_scripts.log
-rw-r--r--. 1 zeek zeek 5849 Feb 28 18:26 notice.log
-rw-r--r--. 1 zeek zeek 104468 Feb 28 18:26 ntp.log
-rw-r--r--. 1 zeek zeek 0 Feb 28 18:14 packet_filter.log
-rw-r--r--. 1 zeek zeek 2879 Feb 28 18:27 software.log
-rw-r--r--. 1 zeek zeek 105103 Feb 28 18:26 ssl.log
-rw-r--r--. 1 zeek zeek 5656 Feb 28 18:24 stats.log
-rw-r--r--. 1 zeek zeek 0 Feb 28 18:13 stderr.log
-rw-r--r--. 1 zeek zeek 188 Feb 28 18:13 stdout.log
-rw-r--r--. 1 zeek zeek 213 Feb 28 18:14 tunnel.log
-rw-r--r--. 1 zeek zeek 9323 Feb 28 18:27 weird.log
-rw-r--r--. 1 zeek zeek 46744 Feb 28 18:26 x509.log
I think I'm missing something really BASIC here ...
Thanks for any pointers....