3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π’ ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΌΡ‹ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ознакомились со стСком elk ΠΈ настройкой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° Logstash для парсСра Π»ΠΎΠ³ΠΎΠ², Π² Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ самому Π²Π°ΠΆΠ½ΠΎΠΌΡƒ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ, Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΎΡ‚ систСмы ΠΈ Ρ€Π°Π΄ΠΈ Ρ‡Π΅Π³ΠΎ всС создавалось β€” это Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Π΅Π½Π½Ρ‹Π΅ Π² Π΄Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹. БСгодня ΠΌΡ‹ ΠΏΠΎΠ±Π»ΠΈΠΆΠ΅ ознакомимся с систСмой Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Kibana, рассмотрим ΠΊΠ°ΠΊ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ, Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ построим ΠΏΡ€ΠΎΡΡ‚Π΅Π½ΡŒΠΊΠΈΠΉ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄ Π½Π° основС Π»ΠΎΠ³ΠΎΠ² с мСТсСтСвого экрана Check Point.

ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ шагом Ρ€Π°Π±ΠΎΡ‚Ρ‹ с kibana β€” это созданиС index pattern, логичСски, это Π±Π°Π·Π° индСксов Π΅Π΄ΠΈΠ½Ρ‹Ρ… ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ. РазумССтся, это ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ настройка для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Kibana Π±ΠΎΠ»Π΅Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎ искала ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ всСм индСксам ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. ЗадаСтся ΠΎΠ½Π° ΠΏΠΎ ΡΠΎΠΏΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ строки, допустим β€œcheckpoint-*” ΠΈ названия индСкса. НапримСр, Β«checkpoint-2019.12.05 Β» ΠΏΠΎΠ΄ΠΎΠΉΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄ ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½, Π° просто Β«checkpointΒ» ΡƒΠΆΠ΅ Π½Π΅Ρ‚. ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ стоит упоминания, Ρ‡Ρ‚ΠΎ Π² поискС ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½Π°ΠΌ индСксов ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ нСльзя, Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ·ΠΆΠ΅ Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΌΡ‹ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ Ρ‡Ρ‚ΠΎ API запросы Π΄Π΅Π»Π°ΡŽΡ‚ΡΡ Π»ΠΈΠ±ΠΎ ΠΏΠΎ названию индСкса, Π»ΠΈΠ±ΠΎ ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΉ строчкС ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½Ρƒ, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

ПослС этого провСряСм Π² мСню Discover, Ρ‡Ρ‚ΠΎ всС Π»ΠΎΠ³ΠΈ ΠΈΠ½Π΄Π΅ΠΊΡΠΈΡ€ΡƒΡŽΡ‚ΡΡ, ΠΈ настроСн ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ парсСр. Если обнаруТатся ΠΊΠ°ΠΊΠΈΠ΅ Π»ΠΈΠ±ΠΎ нСсоотвСтствия, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ‚ΠΈΠΏ Π΄Π°Π½Π½Ρ‹Ρ… со строки Π½Π° Ρ†Π΅Π»ΠΎΠ΅ число, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» Logstash, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π½ΠΎΠ²Ρ‹Π΅ Π»ΠΎΠ³ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΡΡ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ. Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ старыС Π»ΠΎΠ³ΠΈ Π΄ΠΎ измСнСния приняли Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π²ΠΈΠ΄, ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ процСсс рСиндСксации, Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… эта опСрация Π±ΡƒΠ΄Π΅Ρ‚ рассмотрСна Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ. УдостовСримся, Ρ‡Ρ‚ΠΎ всС Π² порядкС, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π›ΠΎΠ³ΠΈ оказались Π½Π° мСстС, Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΡŽ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄ΠΎΠ². На основС Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄ΠΎΠ² ΠΎΡ‚ security ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ состояниС Π˜Π‘ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, наглядно ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ уязвимыС мСста Π² Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅, ΠΈ Π² дальнСйшСм Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ способы ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ. ΠŸΠΎΡΡ‚Ρ€ΠΎΠΈΠΌ нСбольшой Π΄Π°ΡˆΠ±ΠΎΡ€Π΄, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ нСсколько срСдств Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π”Π°ΡˆΠ±ΠΎΡ€Π΄ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈΠ· 5 ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ²:

  1. Ρ‚Π°Π±Π»ΠΈΡ†Π° для подсчСта суммарного количСства Π»ΠΎΠ³ΠΎΠ² ΠΏΠΎ Π±Π»Π΅ΠΉΠ΄Π°ΠΌ
  2. Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΏΠΎ критичСским сигнатурам IPS
  3. ΠΊΡ€ΡƒΠ³ΠΎΠ²ΡƒΡŽ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΡƒ ΠΏΠΎ событиям Threat Prevention
  4. Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° ΠΏΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярным посСщаСмым сайтам
  5. Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° ΠΏΠΎ использованию Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ опасных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

Для создания Ρ„ΠΈΠ³ΡƒΡ€ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² мСню Visualize, ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½ΡƒΡŽ Ρ„ΠΈΠ³ΡƒΡ€Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Ρ…ΠΎΡ‚ΠΈΠΌ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ! ПойдСм ΠΏΠΎ порядку.

Π’Π°Π±Π»ΠΈΡ†Π° для подсчСта суммарного количСства Π»ΠΎΠ³ΠΎΠ² ΠΏΠΎ Π±Π»Π΅ΠΉΠ΄Π°ΠΌ

Для этого Π²Ρ‹Π±Π΅Ρ€Π΅ΠΌ Ρ„ΠΈΠ³ΡƒΡ€Ρƒ Data Table, проваливаСмся Π² оснастку для создания Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ², слСва проставляСтся настройки Ρ„ΠΈΠ³ΡƒΡ€Ρ‹, справа Ρ‚ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Π² Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… настройках. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽ ΠΊΠ°ΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ готовая Ρ‚Π°Π±Π»ΠΈΡ†Π°, послС этого ΠΏΡ€ΠΎΠΉΠ΄Π΅ΠΌ ΠΏΠΎ настройкам, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π‘ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ настройки Ρ„ΠΈΠ³ΡƒΡ€Ρ‹, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π Π°Π·Π±Π΅Ρ€Π΅ΠΌ настройки.

ΠŸΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ настраиваСтся ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°, это Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π±ΡƒΠ΄ΡƒΡ‚ Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ всС поля. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π²Ρ‹Ρ‡ΠΈΡΠ»ΡΡŽΡ‚ΡΡ Π½Π° основС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ, ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½Π½Ρ‹Ρ… Ρ‚Π΅ΠΌ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹ΠΌ способом ΠΈΠ· Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ². ЗначСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΠ·Π²Π»Π΅ΠΊΠ°ΡŽΡ‚ΡΡ ΠΈΠ· ΠΏΠΎΠ»Π΅ΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ сгСнСрированы с использованиСм скриптов. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС ставим Π² Aggregation: Count (суммарноС количСство Π»ΠΎΠ³ΠΎΠ²).

ПослС этого Π΄Π΅Π»ΠΈΠΌ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΏΠΎ сСгмСнтам (полям), ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒΡΡ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°. Π­Ρ‚Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ выполняСт настройка Buckets, которая Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ состоит ΠΈΠ· 2 Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² настройки:

  1. split rows β€” Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ»ΠΎΠ½Π½ ΠΈ Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π½Π° строки
  2. split table β€” Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° нСсколько Ρ‚Π°Π±Π»ΠΈΡ† ΠΏΠΎ значСниям ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ поля.

Π’ buckets ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ нСсколько Π΄Π΅Π»Π΅Π½ΠΈΠΉ для создания Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… столбцов ΠΈΠ»ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†, ограничСния Ρ‚ΡƒΡ‚ скорСС стоят логичСскиС. Π’ aggregation ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΌΡƒ способу Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° сСгмСнты: ipv4 range, date range, Terms ΠΈ Ρ‚.Π΄. НаиболСС занятным Π²Ρ‹Π±ΠΎΡ€ΠΎΠΌ являСтся ΠΈΠΌΠ΅Π½Π½ΠΎ Terms ΠΈ Significant Terms, Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° сСгмСнты производится ΠΏΠΎ значСниям ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ поля индСкса, Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² количСствС Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅ΠΌΡ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ, ΠΈ ΠΈΡ… ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΏΠΎ названию Π±Π»Π΅ΠΉΠ΄ΠΎΠ², Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΏΠΎΠ»Π΅ β€” product.keyword ΠΈ Π·Π°Π΄Π°Π΅ΠΌ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π² количСствС 25 Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅ΠΌΡ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ.

ВмСсто строк Π² elasticsearch ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ 2 Ρ‚ΠΈΠΏΠ° Π΄Π°Π½Π½Ρ‹Ρ… β€” text ΠΈ keyword. Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ полнотСкстовый поиск, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏ text, ΠΎΡ‡Π΅Π½ΡŒ удобная Π²Π΅Ρ‰ΡŒ ΠΏΡ€ΠΈ написании своСго поискового сСрвиса, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΡ‰Π΅Ρ‚Π΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠ΅ слова Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΈ поля (тСкстС). Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΡ‡Π½ΠΎΠ΅ совпадСниС, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏ keyword. Π’Π°ΠΊ ΠΆΠ΅ Ρ‚ΠΈΠΏ Π΄Π°Π½Π½Ρ‹Ρ… keyword слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΏΠΎΠ»Π΅ΠΉ, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΡ… сортировки ΠΈΠ»ΠΈ Π°Π³Ρ€Π΅Π³Π°Ρ†ΠΈΠΈ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ, Π² нашСм случаС.

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Elasticsearch считаСт количСство Π»ΠΎΠ³ΠΎΠ² Π·Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ врСмя с Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ Π² ΠΏΠΎΠ»Π΅ product. Π’ Custom Label Π·Π°Π΄Π°Π΅ΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ»ΠΎΠ½Π½Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅, Π·Π°Π΄Π°Π΅ΠΌ врСмя Π·Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ собираСм Π»ΠΎΠ³ΠΈ, запускаСм прорисовку β€” Kibana отправляСт запрос Π² elasticsearch, ΠΆΠ΄Π΅Ρ‚ ΠΎΡ‚Π²Π΅Ρ‚ ΠΈ послС Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Π’Π°Π±Π»ΠΈΡ†Π° Π³ΠΎΡ‚ΠΎΠ²Π°!

ΠšΡ€ΡƒΠ³ΠΎΠ²Π°Ρ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° ΠΏΠΎ событиям Threat Prevention

ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ интСрСс прСдставляСт информация, Π° сколько Π²ΠΎΠΎΠ±Ρ‰Π΅ Π² ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π½ΠΎΠΌ ΡΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΉ detect ΠΈ prevent Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π˜Π‘ Π² Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ бСзопасности. Для Ρ‚Π°ΠΊΠΎΠ³ΠΎ случая Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ круговая Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ°. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π² Visualize β€” Pie chart. Π’Π°ΠΊΠΆΠ΅ Π² ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ΅ Π·Π°Π΄Π°Π΅ΠΌ Π°Π³Ρ€Π΅Π³Π°Ρ†ΠΈΡŽ ΠΏΠΎ количСству Π»ΠΎΠ³ΠΎΠ². Π’ buckets ставим Terms => action.

Π’Ρ€ΠΎΠ΄Π΅ всС ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, Π½ΠΎ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ значСния ΠΏΠΎ всСм Π±Π»Π΅ΠΉΠ΄Π°ΠΌ, Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ Ρ‚Π΅ΠΌ Π±Π»Π΅ΠΉΠ΄Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Threat Prevention. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ настраиваСм Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ Π±Π»Π΅ΠΉΠ΄Π°ΠΌ ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ Π·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π˜Π‘ β€” product: (Β«Anti-BotΒ» OR Β«New Anti-VirusΒ» OR Β«DDoS ProtectorΒ» OR Β«SmartDefenseΒ» OR Β«Threat EmulationΒ»). ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

И Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ настройки, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π’Π°Π±Π»ΠΈΡ†Π° ΠΏΠΎ событиям IPS

Π”Π°Π»Π΅Π΅ ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½Ρ‹ΠΌ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Π˜Π‘ являСтся просмотр ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° событий ΠΏΠΎ Π±Π»Π΅ΠΉΠ΄Ρƒ IPS ΠΈ Threat Emulation, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π»ΠΈΠ±ΠΎ пСрСвСсти сигнатуру Π² prevent, Π»ΠΈΠ±ΠΎ Ссли Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Π°Π»ΠΈΠ΄Π½Ρ‹ΠΉ β€” Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ сигнатуру. Π’Π°Π±Π»ΠΈΡ†Ρƒ создаСм Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠ°ΠΊ ΠΈ для ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с Ρ‚Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ΠΌ, Ρ‡Ρ‚ΠΎ создаСм нСсколько ΠΊΠΎΠ»ΠΎΠ½Π½: protections.keyword, severity.keyword, product.keyword, originsicname.keyword. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ настраиваСм Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ Π±Π»Π΅ΠΉΠ΄Π°ΠΌ ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ Π·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π˜Π‘ β€” product: ( Β«SmartDefenseΒ» OR Β«Threat EmulationΒ»). ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π‘ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ настройки, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π”ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярным посСщаСмым сайтам

Для этого создаСм Ρ„ΠΈΠ³ΡƒΡ€Ρƒ β€” Vertical Bar. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΡƒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ count (ось Y), Π° Π½Π° оси X Π² качСствС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ посСщСнных сайтов β€” β€œappi_name”. Π’ΡƒΡ‚ Π΅ΡΡ‚ΡŒ нСбольшая Ρ…ΠΈΡ‚Ρ€ΠΎΡΡ‚ΡŒ, Ссли Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ настройки Π² Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π΅, Ρ‚ΠΎ всС сайты Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Ρ‚ΡŒΡΡ Π½Π° Π³Ρ€Π°Ρ„ΠΈΠΊΠ΅ ΠΎΠ΄Π½ΠΈΠΌ Ρ†Π²Π΅Ρ‚ΠΎΠΌ, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΡ… Ρ€Π°Π·Π½ΠΎΡ†Π²Π΅Ρ‚Π½Ρ‹ΠΌΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ настройку β€” β€œsplit series”, которая позволяСт Π΄Π΅Π»ΠΈΡ‚ΡŒ ΡƒΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ²ΡƒΡŽ ΠΊΠΎΠ»ΠΎΠ½Π½Ρƒ Π½Π° Π΅Ρ‰Π΅ нСсколько Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ, Π² зависимости ΠΎΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ поля ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ! Π­Ρ‚ΠΎ самоС Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈΠ±ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΠ΄Π½Π° разноцвСтная ΠΊΠΎΠ»ΠΎΠ½Π½Π° ΠΏΠΎ значСниям Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ stacked, Π»ΠΈΠ±ΠΎ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ normal для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ нСсколько ΠΊΠΎΠ»ΠΎΠ½Π½ ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ значСния с оси X. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС здСсь ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Ρ‚ΠΎ ΠΆΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ ΠΈ ΠΏΠΎ оси X, это Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ всС ΠΊΠΎΠ»ΠΎΠ½ΠΊΠΈ Ρ€Π°Π·Π½ΠΎΡ†Π²Π΅Ρ‚Π½Ρ‹ΠΌΠΈ, справа свСрху ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Ρ‚ΡŒΡΡ Ρ†Π²Π΅Ρ‚Π°ΠΌΠΈ. Π’ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π΅ Π·Π°Π΄Π°Π΅ΠΌ β€” product:Β«URL FilteringΒ» для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ посСщСнным сайтам, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Настройки:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π”ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° ΠΏΠΎ использованию Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ опасных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

Для этого создаСм Ρ„ΠΈΠ³ΡƒΡ€Ρƒ β€” Vertical Bar. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΡƒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ count (ось Y), Π° Π½Π° оси X Π² качСствС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ- β€œappi_name”. НаиболСС Π²Π°ΠΆΠ½Ρ‹ΠΌ являСтся Π·Π°Π΄Π°Π½ΠΈΠ΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° β€” product: Β«Application ControlΒ» AND app_risk: (4 OR 5 OR 3 ) AND action:Β«acceptΒ». Π€ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅ΠΌ Π»ΠΎΠ³ΠΈ ΠΏΠΎ блэйду Application control, Π±Π΅Ρ€Π΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ сайты ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΊΠ°ΠΊ сайты с риском Critical, High, Medium ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚ΠΎΠΌ случаС Ссли Π½Π° эти сайты доступ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Настройки, кликабСльно:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

Π”Π°ΡˆΠ±ΠΎΡ€Π΄

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ ΠΈ созданиС Π΄Π°ΡˆΠ±ΠΎΡ€Π΄ΠΎΠ² находится Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΌ ΠΏΡƒΠ½ΠΊΡ‚Π΅ мСню β€” Dashboard. Π—Π΄Π΅ΡΡŒ всС просто, создаСтся Π½ΠΎΠ²Ρ‹ΠΉ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄, Π² Π½Π΅Π³ΠΎ добавляСтся визуализация, расставляСтся ΠΏΠΎ мСстам ΠΈ всС!

Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ½ΡΡ‚ΡŒ Π±Π°Π·ΠΎΠ²ΡƒΡŽ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ состояния Π˜Π‘ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, понятно, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Check Point, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

3. Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹

На основС этих Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ² ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ критичСскиС сигнатуры Π½Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° мСТсСтСвом экранС, ΠΊΡƒΠ΄Π° ходят ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, ΠΊΠ°ΠΊΠΈΠ΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ опасныС прилоТСния ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ΠœΡ‹ рассмотрСли возмоТности Π±Π°Π·ΠΎΠ²ΠΎΠΉ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Kibana ΠΈ построили Π΄Π°ΡˆΠ±ΠΎΡ€Π΄, Π½ΠΎ это лишь малая Ρ‡Π°ΡΡ‚ΡŒ. Π”Π°Π»Π΅Π΅ Π² курсС ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ рассмотрим настройку ΠΊΠ°Ρ€Ρ‚, Ρ€Π°Π±ΠΎΡ‚Ρƒ с систСмой elasticsearch, познакомимся с API запросами, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‡Π΅Π³ΠΎ Π΅Ρ‰Π΅!

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ слСдитС Π·Π° обновлСниями (Telegram, Facebook, VK, TS Solution Blog), ЯндСкс.Π”Π·Π΅Π½.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com