ElasticSeach достаточно гибкая платформа, и полученные в него данные можно обрабатывать многими способами, даже за пределами стека ELK. Для этого предоставлено более десятка различных API. Но для многих задач будет достаточно и возможностей Kibana.
Одной из таких я хотел бы поделиться с сообществом. Для меня, как и любого безопасника, важно видеть и понимать коммуникацию своей инфраструктуры с внешним миром. Одной из самых интересных является коммуникация с луковой сетью (Tor).
![][1]
[Читать дальше →][2]
[1]:
https://habrastorage.org/web/db6/18c/9b2/db618c9b261a40c98f98a363f6a3f022
[2]:
https://habrahabr.ru/post/327048/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut