[#] Визуализация атак на базе ELK (elasticsearch, kibana, logstash)
habrabot(difrex,1) — All
2017-03-24 12:30:04


Доброго времени суток. В процессе обслуживания большого количества серверов возникает необходимость централизации управления всем зоопарком машин, а так же централизованный сбор логов и аналитика логов на предмет выявления аномалий, ошибок и общей статистики.

В качестве централизованного сбора логов используется rsyslog, а для структурирования и визуализации elasticsearch + kibana. Все бы ничего, но когда количество подключенных машин разрастается, то данных настолько много, что уходит (уходило) большое количество времени на их обработку и анализ. Наряду с другими интересными штуками всегда хотелось организовать свой центр безопасности. Этакая мультимониторная статистика с картами, графиками и прочим.
[Читать дальше →][1]

[1]: https://habrahabr.ru/post/324760/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut