É lamentável, mas a resposta padrão para esse tipo de coisa no mundo do Logstash é personalizar seu grok. Eles incluem muitos padrões internos para tornar isso mais fácil, mas você Ainda vai ter que criar grok { }
declarações para utilizá-los. Logstash input {}
plugins geralmente incluem um conjunto de esquemas dedicados a esse serviço específico, mas o estilo syslog não é uma dessas entradas (especialmente de fontes de arquivos).