O timestamp que você deu no seu exemplo parece estar correto. Foram cerca de 18 minutos antes de você postar esta pergunta.
Parece que seu servidor (presumo que você tenha um bom motivo, mas você pode não estar) está configurado com um fuso horário de US / Eastern ou algo semelhante. Mas o logstash registra tudo com a hora UTC, para evitar uma ampla variedade de problemas que ocorrem ao armazenar e processar o horário local.