3.Elastic stack: анализ security логов. Дашборды

В прошлых статьях мы немного ознакомились со стеком elk и настройкой конфигурационного файла Logstash для парсера логов, в данной статье перейдем к самому важному с точки зрения аналитики, то что вы хотите увидеть от системы и ради чего все создавалось — это графики и таблицы объединенные в дашборды. Сегодня мы поближе ознакомимся с системой визуализации Kibana, рассмотрим как создавать графики, таблицы, и в результате построим простенький дашборд на основе логов с межсетевого экрана Check Point.
Читать дальше →
Источник:
Хабрахабр
- Хабрахабр Информационная безопасность Блог компании TS Solution Информационная безопасность Системное администрирование IT-инфраструктура Big Data elasticsearch elastic stack check point data analysis ts solution анализ логов security
- Настрочить жалобу в спортлото
- GlebRyaskin
- Распечатать
- TG Instant View