Al tratar de configurar una regla en Elastalert nos podemos encontrar con el siguiente error:
ERROR:root:Uncaught exception running rule Sysmon: 'ascii' codec can't encode character u'\xf3' in position 36: ordinal not in range(128)
Para solventar este problema tenemos que editar el Eastalert y agregar:
reload(sys)
sys.setdefaultencoding('utf8')
Quedando de la siguiente forma