[#] Анализ комуникации из Tor сети в инфраструктуру с помощью ELK стека
habrabot(difrex,1) — All
2017-05-15 11:30:04


ElasticSeach достаточно гибкая платформа, и полученные в него данные можно обрабатывать многими способами, даже за пределами стека ELK. Для этого предоставлено более десятка различных API. Но для многих задач будет достаточно и возможностей Kibana.

Одной из таких я хотел бы поделиться с сообществом. Для меня, как и любого безопасника, важно видеть и понимать коммуникацию своей инфраструктуры с внешним миром. Одной из самых интересных является коммуникация с луковой сетью (Tor).

![][1]

[Читать дальше →][2]

[1]: https://habrastorage.org/web/db6/18c/9b2/db618c9b261a40c98f98a363f6a3f022
[2]: https://habrahabr.ru/post/327048/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut