Kuidas logidega infoturvet teha?

  • Sul on kas serveris või tööarvutis logi failid ( süsteemsed või rakenduse logid)
  • Need logid korjab üles/loeb sisse mingit tüüpi “beat” või elastic agent
  • Beat või agent saadab ta Logstashi töötlemiseks, võtab logi rea ja muudab ta inimloetavale kujule “field” => “value”
  • Logstash saadab valmis töödeldud logi edasi elasticsearchi, kus teda edasi hoiustatakse
  • Ja neid andmeid elasticsearchi sees aitab näha Kibana, mis on siis veebiots. Kõik muu käib tagataustal

Viited:

https://www.elastic.co