輪撥

顯示具有 Elastic Stack 標籤的文章。 顯示所有文章
顯示具有 Elastic Stack 標籤的文章。 顯示所有文章

2020年1月14日 星期二

使用 Elasticsearch 建立基本的日誌收集系統

1月 14, 2020 0
很久以前 Chris 還在當 MIS 網管人員的時候,大部分都是被動的在處理事情,當有障礙或發生資安事故的時侯通常都是使用者通知我,我再登入系統查日誌(Log),如果只有一台主機的服務發生障礙,可能登入該台主機看一下日誌(Log)很快就可以知道原因並查修完畢,但如果是使用者發生了...
Read more »

2020年1月8日 星期三

2019年12月11日 星期三

滾動式升級Rolling Upgrades Elasticsearch

12月 11, 2019 0
使用了 Elasticsearch 一段時間,因為跑的順順的也就一直沒有理它或更新它,不過最近發現新版本的 SIEM 功能還滿非常吸引我的,於是上官網看了一下更新的方法,而官方網站上說 滾動式升級 Elasticsearch 僅支援: 次要版本之間 從 5.6 升...
Read more »

2019年6月13日 星期四

AES Engine SIEM 平台

6月 13, 2019 0
前言 Chris 最初接觸ArcSight時,對其強大的SIEM平台功能印象深刻。然而,隨著時間的推進,我也發現了ArcSight的一些缺點,例如查詢速度緩慢和部分匹配(partial matches)問題。這些問題在處理大量日誌數據時尤為突出,影響了整體系統的性能和效率。就在此...
Read more »

2018年3月20日 星期二

如何在 CentOS 7 環境中安裝 Kibana 教學

3月 20, 2018 0
用瀏覽器查詢 Elasticsearch API 實在是很難閱讀,所以我們需要一些工具來幫忙,在 這篇 文章中 Chris 也有提到 Elasticsearch Head 這個套件, Chris 本身是還滿喜歡用這個套件的,不過比較可惜的是沒有辦法繪製出很美的圖表、儀表板...
Read more »

2018年3月14日 星期三

2018年2月10日 星期六

網頁