2. Elastic Stack: Analyse der Sicherheitsprotokolle. Logstash
Im vorherigen Artikel haben wir den ELK-Stack kennengelernt und aus welchen Softwareprodukten er besteht. Die erste Aufgabe, mit der ein Ingenieur beim Arbeiten mit dem ELK-Stack konfrontiert wird, ist das Senden von Logs zur Speicherung in Elasticsearch für eine anschließende Analyse. Doch das klingt einfacher als es ist, denn Elasticsearch speichert Logs in Form von Dokumenten mit bestimmten Feldern und Werten, was bedeutet, […]
