{"id":54536,"date":"2019-12-28T00:00:00","date_gmt":"2019-12-27T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/3-elastic-stack-analiz-security-logov-dashbordy"},"modified":"2020-02-18T14:02:33","modified_gmt":"2020-02-18T11:02:33","slug":"3-elastic-stack-analiz-security-logov-dashbordy","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","title":{"rendered":"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/703e366b85e1c67018387e2f2a807f1b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn fr\u00fcheren Artikeln haben wir uns ein wenig mit dem ELK-Stack und der Konfiguration von Logstash f\u00fcr den Log-Parser vertraut gemacht. In diesem Artikel wenden wir uns dem Wichtigsten aus analytischer Sicht zu, dem, was Sie von dem System erwarten und wof\u00fcr alles geschaffen wurde \u2013 Grafiken und Tabellen, die in <b>Dashboards<\/b>zusammengef\u00fchrt werden. Heute werden wir uns n\u00e4her mit dem Visualisierungssystem <b>Kibana<\/b>befassen, sehen uns an, wie man Grafiken und Tabellen erstellt, und schlie\u00dflich werden wir ein einfaches Dashboard basierend auf den Logs der Check Point-Firewall erstellen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nDer erste Schritt bei der Arbeit mit Kibana besteht darin, ein <b>Indexmuster<\/b>zu erstellen, das logisch eine Gruppe von Indizes darstellt, die nach einem bestimmten Prinzip zusammengefasst sind. Nat\u00fcrlich ist dies haupts\u00e4chlich eine Einstellung, um Kibana zu erm\u00f6glichen, Informationen komfortabler \u00fcber alle Indizes gleichzeitig zu suchen. Es wird durch das Matching einer Zeichenkette, z.B. \u201echeckpoint-*\u201c und dem Namen des Indexes festgelegt. Zum Beispiel passt \u201echeckpoint-2019.12.05\u201c zu dem Muster, w\u00e4hrend \u201echeckpoint\u201c es nicht tut. Es sei erw\u00e4hnt, dass man in der Suche nicht gleichzeitig Informationen \u00fcber verschiedene Indexmuster abrufen kann. In sp\u00e4teren Artikeln werden wir sehen, dass API-Anfragen entweder nach dem Namen des Indexes oder exakt nach einem Muster, wie oben erw\u00e4hnt, erfolgen. Das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/64\/nm\/tb\/64nmtbsfwl-qfysx5n6km6iwr3m.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/d84ad30d2ee921b7f76a8224cfad5029.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nach diesem Schritt \u00fcberpr\u00fcfen wir im Men\u00fc Discover, ob alle Logs indexiert werden und der richtige Parser eingestellt ist. Falls es irgendwelche Abweichungen gibt, beispielsweise Typ\u00e4nderungen von String auf Integer, muss die Konfigurationsdatei von Logstash bearbeitet werden, damit neue Logs korrekt geschrieben werden. Um sicherzustellen, dass alte Logs vor der \u00c4nderung das gew\u00fcnschte Format annehmen, hilft nur der Reindexierungsprozess. In sp\u00e4teren Artikeln wird dieser Vorgang ausf\u00fchrlicher behandelt. Lassen Sie uns sicherstellen, dass alles in Ordnung ist; das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/y1\/-h\/jk\/y1-hjkcxrtdpuufzqxqdpqhlvha.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/c704b83f68de588b612a97cb92fa0433.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Die Logs sind vorhanden; daher k\u00f6nnen wir mit dem Aufbau von Dashboards beginnen. Anhand der Analysen der Dashboards von Sicherheitsprodukten l\u00e4sst sich der Stand der Informationssicherheit in der Organisation erkennen, und man kann die anf\u00e4lligen Stellen der aktuellen Politik deutlich sehen und anschlie\u00dfend Ma\u00dfnahmen zu deren Behebung entwickeln. Lassen Sie uns ein einfaches Dashboard erstellen, indem wir mehrere Visualisierungstools verwenden. Das Dashboard wird aus 5 Komponenten bestehen: <\/p>\n<ol>\n<li>einer Tabelle zur Berechnung der Gesamtanzahl der Logs nach Blades<\/li>\n<li>einer Tabelle \u00fcber kritische IPS-Signaturen<\/li>\n<li>Kreisdiagramm zu den Ereignissen der Bedrohungspr\u00e4vention<\/li>\n<li>Diagramm der meistbesuchten Websites<\/li>\n<li>Diagramm zur Nutzung der gef\u00e4hrlichsten Anwendungen<\/li>\n<\/ol>\n<p>\nUm Visualisierungsfiguren zu erstellen, m\u00fcssen Sie in das Men\u00fc gehen <b>Visualisieren<\/b>, und die gew\u00fcnschte Figur ausw\u00e4hlen, die wir erstellen m\u00f6chten! Lassen Sie uns der Reihenfolge nach vorgehen.<\/p>\n<h3>Tabelle zur Z\u00e4hlung der Gesamtzahl der Protokolle nach Blades<\/h3>\n<p>\nDaf\u00fcr w\u00e4hlen wir die Figur <b>Datentabelle<\/b>, wir gelangen zum Tool zur Erstellung von Grafiken, auf der linken Seite werden die Figureneinstellungen vorgenommen, rechts, wie sie in den aktuellen Einstellungen aussehen wird. Zuerst zeige ich, wie die fertige Tabelle aussehen wird, danach gehen wir die Einstellungen durch, das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h6\/qh\/zs\/h6qhzsfawr4qslqtdfybm3zvzsw.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/cd0d023ad12db5bbfe2dcc51823fb459.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Detailliertere Einstellungen der Figur, das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pe\/2j\/d2\/pe2jd28os3xkfs70wi9jl--0kcc.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/4e3ca27ef051e2ab86d5006c83b0ad98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Lassen Sie uns die Einstellungen durchgehen.<\/p>\n<p>Zun\u00e4chst wird eingestellt <b>Metrik<\/b>, dies ist der Wert, nach dem alle Felder aggregiert werden. Metriken werden basierend auf Werten berechnet, die auf unterschiedliche Weise aus Dokumenten extrahiert werden. Werte werden normalerweise aus <b>Feldern<\/b> des Dokuments extrahiert, k\u00f6nnen jedoch auch mit Skripten generiert werden. In diesem Fall setzen wir auf <b>Aggregation: Anzahl<\/b> (Gesamtzahl der Protokolle).<\/p>\n<p>Nach diesem Schritt teilen wir die Tabelle nach Segmenten (Feldern), nach denen die Metrik ermittelt wird. Diese Funktion wird durch die Einstellung Buckets erf\u00fcllt, die wiederum aus 2 Varianten der Einstellung besteht: <\/p>\n<ol>\n<li>Aufteilen von Zeilen \u2014 Hinzuf\u00fcgen von Spalten und anschlie\u00dfendes Teilen der Tabelle in Zeilen<\/li>\n<li>Aufteilen der Tabelle \u2014 Aufteilen in mehrere Tabellen nach Werten eines bestimmten Feldes. <\/li>\n<\/ol>\n<p>\nIm <b>buckets<\/b> Es k\u00f6nnen mehrere Teilungen hinzugef\u00fcgt werden, um mehrere Spalten oder Tabellen zu erstellen; hier sind die Einschr\u00e4nkungen eher logisch. In der Aggregation kann ausgew\u00e4hlt werden, nach welchem Verfahren die Teilung in Segmente erfolgen soll: ipv4-Bereich, Datumsbereich, Begriffe usw. Die interessanteste Auswahl ist <b>Begriffe<\/b> und <b>Signifikante Begriffe<\/b>, wobei die Teilung in Segmente nach Werten eines bestimmten Indexfeldes erfolgt; der Unterschied zwischen ihnen besteht in der Anzahl der zur\u00fcckgegebenen Werte und ihrer Anzeige. Da wir die Tabelle nach den Namen der Blades aufteilen m\u00f6chten, w\u00e4hlen wir das Feld \u2014 <b>product.keyword<\/b> und legen die Gr\u00f6\u00dfe auf 25 zur\u00fcckgegebene Werte fest. <\/p>\n<p>Anstelle von Zeilen werden in Elasticsearch 2 Datentypen verwendet \u2014 <b>text<\/b> und <b>keyword<\/b>. Wenn Sie eine Volltextsuche durchf\u00fchren m\u00f6chten, m\u00fcssen Sie den Typ text verwenden, der beim Erstellen Ihres eigenen Suchdienstes sehr praktisch ist, zum Beispiel um nach einer Erw\u00e4hnung eines Wortes im bestimmten Feldwert (Text) zu suchen. Wenn Sie nur eine exakte \u00dcbereinstimmung suchen, sollten Sie den Typ keyword verwenden. Der Datentyp keyword sollte auch f\u00fcr Felder verwendet werden, die eine Sortierung oder Aggregation erfordern, also in unserem Fall.<\/p>\n<p>Infolgedessen z\u00e4hlt Elasticsearch die Anzahl der Protokolle \u00fcber einen bestimmten Zeitraum mit Aggregation nach dem Wert im Feld product. Im benutzerdefinierten Label geben wir den Namen der Spalte an, die in der Tabelle angezeigt werden soll, legen die Zeit fest, \u00fcber die wir Protokolle sammeln, starten das Rendering \u2013 Kibana sendet die Anfrage an Elasticsearch, wartet auf die Antwort und visualisiert die empfangenen Daten danach. Die Tabelle ist bereit!<\/p>\n<h3>Kreisdiagramm zu den Ereignissen der Bedrohungsabwehr<\/h3>\n<p>\nBesonders interessant sind die Informationen, wie viele Reaktionen insgesamt prozentual vorhanden sind. <b>detect<\/b> und <b>prevent<\/b> auf die Sicherheitsvorf\u00e4lle in der aktuellen Sicherheitsrichtlinie. F\u00fcr einen solchen Fall eignet sich gut ein Kreisdiagramm. W\u00e4hlen Sie in Visualize \u2013 <b>Kreisdiagramm<\/b>. Au\u00dferdem legen wir in der Metrik die Aggregation nach der Anzahl der Protokolle fest. In Buckets setzen wir Terms =&gt; action. <\/p>\n<p>Sieht alles richtig aus, aber letztendlich werden die Werte f\u00fcr alle Blades angezeigt, es ist notwendig, nur nach den Blades zu filtern, die im Rahmen der Bedrohungsabwehr arbeiten. Daher m\u00fcssen wir unbedingt einstellen <b>den Filter<\/b> um Informationen nur \u00fcber Blades zu suchen, die f\u00fcr Sicherheitsvorf\u00e4lle verantwortlich sind \u2013 product: (\"Anti-Bot\" OR \"New Anti-Virus\" OR \"DDoS Protector\" OR \"SmartDefense\" OR \"Threat Emulation\"). Das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/te\/1p\/wo\/te1pwo7es8c1nnssm5tuhtdfxog.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/8ff2a225089922d8634f5c85ee7fc5fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Und detailliertere Einstellungen, das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/20\/yf\/xs\/20yfxs1tflzd3ja05bulm9s8pco.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/b747aa69a089862f91bd93c7868bacd3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Tabelle zu den IPS-Ereignissen<\/h3>\n<p>\nEin weiterer sehr wichtiger Aspekt aus Sicht der IT-Sicherheit ist die \u00dcberpr\u00fcfung und \u00dcberwachung der Ereignisse pro Blade <b>IPS<\/b> und <b>Threat Emulation<\/b>, die <b>nicht blockiert werden<\/b> durch die aktuelle Politik, um in der Folge entweder die Signatur in den Prevent-Modus zu versetzen oder, wenn der Verkehr g\u00fcltig ist, die Signatur nicht zu \u00fcberpr\u00fcfen. Die Tabelle erstellen wir ebenso wie im ersten Beispiel, nur mit dem Unterschied, dass wir mehrere Spalten erstellen: protections.keyword, severity.keyword, product.keyword, originsicname.keyword. Wir m\u00fcssen unbedingt einen Filter einrichten, um Informationen nur \u00fcber Blades zu suchen, die f\u00fcr Sicherheitsvorf\u00e4lle verantwortlich sind \u2013 product: (\"SmartDefense\" OR \"Threat Emulation\"). Das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gu\/pt\/q_\/guptq_dmmsig3ueo2xoahhgh_ts.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/7f595da7aecf502249e8a804b5768680.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Detailliertere Einstellungen, das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7h\/va\/ma\/7hvamanbqtsl3vvkbk_r_wgpu4e.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/ecce5e34c3deac5089e9ba1471a92411.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Diagramme der beliebtesten besuchten Webseiten<\/h3>\n<p>\nDaf\u00fcr erstellen wir eine Figur \u2014 <b>Vertical Bar<\/b>. Die Metrik verwenden wir ebenfalls count (Achse Y), w\u00e4hrend wir auf der Achse X die Namen der besuchten Webseiten \u2014 \u201cappi_name\u201d \u2014 verwenden. Hier gibt es einen kleinen Trick: Wenn wir die Einstellungen in der aktuellen Variante starten, werden alle Webseiten auf dem Diagramm in einer Farbe angezeigt. Um sie bunt zu gestalten, verwenden wir eine zus\u00e4tzliche Einstellung \u2014 \u201csplit series\u201d, die es erm\u00f6glicht, die bereits vorhandene Spalte in mehrere Werte zu unterteilen, je nach dem gew\u00e4hlten Feld! Diese Teilung kann entweder als eine bunte Spalte im gestapelten Modus verwendet werden, oder im normalen Modus, um mehrere Spalten zu bestimmten Werten auf der Achse X zu erstellen. In diesem Fall verwenden wir denselben Wert wie auf der Achse X, was es erm\u00f6glicht, alle Spalten bunt darzustellen, rechts oben werden diese durch Farben angezeigt. Im Filter setzen wir \u2014 product:\u00abURL Filtering\u00bb, um Informationen nur zu den besuchten Webseiten zu sehen, das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/mm\/7z\/eu\/mm7zeuhxbi7mycsbe9iwhfvj-pi.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/07bb9944b86da2c3522a09d07f23fecd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Einstellungen:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ab\/fq\/s8\/abfqs80dexym6ks4kt_ktyzzzzk.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/02acd7c1d18a1cdea25d5f4ec597001e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Diagramm zur Nutzung der gef\u00e4hrlichsten Anwendungen<\/h3>\n<p>\nDaf\u00fcr erstellen wir eine Figur \u2014 Vertikale S\u00e4ule. Die Metrik verwenden wir ebenfalls count (Achse Y), w\u00e4hrend wir auf der Achse X die Namen der verwendeten Anwendungen \u2014 \u201cappi_name\u201d \u2014 verwenden. Am wichtigsten ist die Filterdefinition \u2014 product: \u00abApplication Control\u00bb AND app_risk: (4 OR 5 OR 3) AND action:\u00abaccept\u00bb. Wir filtern die Protokolle anhand des Blades Application Control und nehmen nur die Webseiten, die als Webseiten mit Risiko hoch eingestuft sind: Critical, High, Medium und nur, wenn der Zugriff auf diese Webseiten erlaubt ist. Das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2q\/nz\/82\/2qnz82z39bhtf-eohfvqcfqae-0.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/623b5bf3188c2a0b09f89728fad59920.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Einstellungen, klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pb\/aj\/6s\/pbaj6sk3l1qbc8cgluy4yiaj1qy.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/63239427de04abde90d28318cab11f3c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Dashboard<\/h3>\n<p>\nDie Ansicht und Erstellung von Dashboards erfolgt im separaten Men\u00fcpunkt \u2014 <b>Dashboard<\/b>. Hier ist alles einfach, ein neues Dashboard wird erstellt, darin wird die Visualisierung hinzugef\u00fcgt, an die Pl\u00e4tze verteilt und fertig!<\/p>\n<p>Wir erstellen ein Dashboard, anhand dessen man die grundlegende Situation des Status der IT-Sicherheit in der Organisation verstehen kann, klar, nur auf der Check Point Ebene, das Bild ist klickbar:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ct\/9p\/lv\/ct9plv4cwbpt6ammjhqmn6x76fe.png\"><img decoding=\"async\" alt=\"3. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards\" src=\"\/wp-content\/uploads\/2019\/12\/8d70a875d9a718279189a2839c9182df.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Anhand dieser Diagramme k\u00f6nnen wir erkennen, welche kritischen Signaturen nicht an der Firewall blockiert werden, wohin die Nutzer gehen und welche gef\u00e4hrlichen Anwendungen sie verwenden.<\/p>\n<h3>Fazit<\/h3>\n<p>\nWir haben die M\u00f6glichkeiten der grundlegenden Visualisierung in Kibana untersucht und ein Dashboard erstellt, aber das ist nur ein kleiner Teil. Im weiteren Verlauf des Kurses werden wir die Einrichtung von Karten, die Arbeit mit dem ElasticSearch-System, API-Anfragen, Automatisierung und vieles mehr im Detail behandeln!<\/p>\n<p>Also haltet euch \u00fcber die Updates auf dem Laufenden (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>), <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/482054\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441\u043e \u0441\u0442\u0435\u043a\u043e\u043c elk \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u043e\u0439 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 Logstash \u0434\u043b\u044f \u043f\u0430\u0440\u0441\u0435\u0440\u0430 \u043b\u043e\u0433\u043e\u0432, \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u0435\u0440\u0435\u0439\u0434\u0435\u043c \u043a \u0441\u0430\u043c\u043e\u043c\u0443 \u0432\u0430\u0436\u043d\u043e\u043c\u0443 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0438, \u0442\u043e \u0447\u0442\u043e \u0432\u044b \u0445\u043e\u0442\u0438\u0442\u0435 \u0443\u0432\u0438\u0434\u0435\u0442\u044c \u043e\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0438 \u0440\u0430\u0434\u0438 \u0447\u0435\u0433\u043e \u0432\u0441\u0435 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u043e\u0441\u044c \u2014 \u044d\u0442\u043e \u0433\u0440\u0430\u0444\u0438\u043a\u0438 \u0438 \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u043d\u044b\u0435 \u0432 \u0434\u0430\u0448\u0431\u043e\u0440\u0434\u044b. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0431\u043b\u0438\u0436\u0435 \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043c\u0441\u044f \u0441 \u0441\u0438\u0441\u0442\u0435\u043c\u043e\u0439 \u0432\u0438\u0437\u0443\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-54536","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Elastic stack: \u0430\u043d\u0430\u043b\u0438\u0437 security \u043b\u043e\u0433\u043e\u0432. \u0414\u0430\u0448\u0431\u043e\u0440\u0434\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-27T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Elastic Stack: Analyse von Sicherheitsprotokollen. Dashboards | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Elastic stack: \u0430\u043d\u0430\u043b\u0438\u0437 security \u043b\u043e\u0433\u043e\u0432. \u0414\u0430\u0448\u0431\u043e\u0440\u0434\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-27T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54536","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 11:45:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:03:57","updated":"2026-01-24 11:45:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/54536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=54536"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/54536\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=54536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=54536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=54536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}