угу, а как тут поступить?
я хочу найти слово exception (их допустим за 15 минут произошло 100 штук) и строки рядом +/- 10 (grep -A 10)
ну время у вас выделено в отдельную колонку? (В elk кстати обязательно надо задать колонку timestamp)
ну и выбирайте +-5 мин. от времени события (лишенее откинете на клиенте, ничего не выбралось, расширяете диапазон)