{"id":54536,"date":"2019-12-28T00:00:00","date_gmt":"2019-12-27T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/3-elastic-stack-analiz-security-logov-dashbordy"},"modified":"2020-02-18T14:02:33","modified_gmt":"2020-02-18T11:02:33","slug":"3-elastic-stack-analiz-security-logov-dashbordy","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","title":{"rendered":"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/703e366b85e1c67018387e2f2a807f1b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans les articles pr\u00e9c\u00e9dents, nous avons abord\u00e9 bri\u00e8vement la pile ELK et la configuration du fichier de configuration Logstash pour le parseur de journaux. Dans cet article, nous allons nous concentrer sur ce qui est le plus important du point de vue de l'analyse, ce que vous souhaitez voir de la part du syst\u00e8me et la raison pour laquelle tout cela a \u00e9t\u00e9 cr\u00e9\u00e9 : ce sont des graphiques et des tableaux r\u00e9unis dans <b>des tableaux de bord<\/b>. Aujourd'hui, nous allons nous familiariser davantage avec le syst\u00e8me de visualisation <b>Kibana<\/b>, nous verrons comment cr\u00e9er des graphiques, des tableaux, et, au final, nous construirons un tableau de bord simple bas\u00e9 sur les journaux du pare-feu Check Point.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLa premi\u00e8re \u00e9tape du travail avec Kibana consiste \u00e0 cr\u00e9er un <b>mod\u00e8le d'index<\/b>, qui est fondamentalement une base d'indices unifi\u00e9e selon un principe sp\u00e9cifique. Bien entendu, cela est principalement une configuration pour que Kibana puisse rechercher plus facilement des informations dans tous les indices simultan\u00e9ment. Cela se fait par le biais de la correspondance d'une cha\u00eene, par exemple \u00ab checkpoint-* \u00bb et du nom de l'indice. Par exemple, \u00ab checkpoint-2019.12.05 \u00bb correspond au mod\u00e8le, tandis que \u00ab checkpoint \u00bb tout seul ne correspond pas. Il est \u00e9galement \u00e0 noter qu'il n'est pas possible de rechercher des informations selon diff\u00e9rents mod\u00e8les d'indices simultan\u00e9ment. Dans les articles suivants, nous verrons que les requ\u00eates API sont faites soit par le nom de l'indice, soit selon un seul mod\u00e8le de ligne, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/64\/nm\/tb\/64nmtbsfwl-qfysx5n6km6iwr3m.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/d84ad30d2ee921b7f76a8224cfad5029.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Apr\u00e8s cela, v\u00e9rifions dans le menu Discover que tous les journaux sont index\u00e9s et que le bon parseur est configur\u00e9. Si des incoh\u00e9rences sont d\u00e9couvertes, par exemple, changer le type de donn\u00e9es d'une cha\u00eene \u00e0 un nombre entier, il est n\u00e9cessaire de modifier le fichier de configuration Logstash, afin que les nouveaux journaux soient correctement enregistr\u00e9s. Pour que les anciens journaux prennent le bon format suite \u00e0 la modification, seul le processus de r\u00e9indexation peut aider. Dans les articles suivants, cette op\u00e9ration sera examin\u00e9e plus en d\u00e9tail. Assurons-nous que tout est en ordre, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/y1\/-h\/jk\/y1-hjkcxrtdpuufzqxqdpqhlvha.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/c704b83f68de588b612a97cb92fa0433.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Les journaux sont \u00e0 leur place, il est donc temps de commencer \u00e0 construire des tableaux de bord. Sur la base des analyses des tableaux de bord des produits de s\u00e9curit\u00e9, on peut comprendre l'\u00e9tat de la cybers\u00e9curit\u00e9 dans l'organisation, voir clairement les points vuln\u00e9rables de la politique actuelle et, par la suite, d\u00e9velopper des moyens de les corriger. Construisons un petit tableau de bord en utilisant plusieurs outils de visualisation. Le tableau de bord sera compos\u00e9 de 5 \u00e9l\u00e9ments : <\/p>\n<ol>\n<li>un tableau pour compter le nombre total de journaux par blade<\/li>\n<li>un tableau pour les signatures critiques IPS<\/li>\n<li>un diagramme circulaire des \u00e9v\u00e9nements de pr\u00e9vention des menaces<\/li>\n<li>diagramme des sites les plus visit\u00e9s<\/li>\n<li>diagramme de l'utilisation des applications les plus dangereuses<\/li>\n<\/ol>\n<p>\nPour cr\u00e9er des figures de visualisation, il faut se rendre dans le menu <b>Visualiser<\/b>, et choisir la figure souhait\u00e9e que nous voulons construire ! Allons par \u00e9tapes.<\/p>\n<h3>Tableau pour compter le nombre total de logs par blades<\/h3>\n<p>\nPour cela, choisissons la figure <b>Tableau de donn\u00e9es<\/b>, nous plongeons dans l'outil de cr\u00e9ation de graphiques, \u00e0 gauche se trouvent les param\u00e8tres de la figure, \u00e0 droite l'apparence selon les param\u00e8tres actuels. Je vais d'abord montrer \u00e0 quoi ressemblera le tableau final, puis nous passerons en revue les r\u00e9glages, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h6\/qh\/zs\/h6qhzsfawr4qslqtdfybm3zvzsw.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/cd0d023ad12db5bbfe2dcc51823fb459.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Param\u00e8tres plus d\u00e9taill\u00e9s de la figure, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pe\/2j\/d2\/pe2jd28os3xkfs70wi9jl--0kcc.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/4e3ca27ef051e2ab86d5006c83b0ad98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Analisons les param\u00e8tres.<\/p>\n<p>Initialement, nous configurons <b>m\u00e9trique<\/b>, c'est la valeur selon laquelle tous les champs seront agr\u00e9g\u00e9s. Les m\u00e9triques sont calcul\u00e9es sur la base des valeurs extraites d'une mani\u00e8re ou d'une autre des documents. Les valeurs sont g\u00e9n\u00e9ralement extraites des <b>champs<\/b> du document, mais peuvent \u00e9galement \u00eatre g\u00e9n\u00e9r\u00e9es \u00e0 l'aide de scripts. Dans ce cas, nous d\u00e9finissons <b>Agr\u00e9gation : Compte<\/b> (nombre total de logs).<\/p>\n<p>Apr\u00e8s cela, nous divisons le tableau par segments (champs) selon lesquels la m\u00e9trique sera calcul\u00e9e. Cette fonction est assur\u00e9e par le param\u00e8tre Buckets, qui se compose \u00e0 son tour de 2 types de r\u00e9glages : <\/p>\n<ol>\n<li>split rows \u2014 ajout de colonnes et ensuite division du tableau en lignes<\/li>\n<li>split table \u2014 division en plusieurs tableaux selon les valeurs d'un champ sp\u00e9cifique. <\/li>\n<\/ol>\n<p>\nDans <b>buckets<\/b> il est possible d'ajouter plusieurs divisions pour cr\u00e9er plusieurs colonnes ou tableaux, les limitations sont davantage logiques. Dans l'agr\u00e9gation, on peut choisir comment la division en segments se fera : ipv4 range, date range, Terms, etc. Le choix le plus int\u00e9ressant est pr\u00e9cis\u00e9ment <b>Terms<\/b> et <b>Significant Terms<\/b>, la division en segments se fait selon les valeurs d'un champ d'index donn\u00e9, la diff\u00e9rence entre eux r\u00e9side dans le nombre de valeurs retourn\u00e9es et leur affichage. Comme nous souhaitons diviser le tableau par le nom des blades, nous choisissons le champ \u2014 <b>product.keyword<\/b> et d\u00e9finissons la taille \u00e0 25 valeurs retourn\u00e9es. <\/p>\n<p>Au lieu de lignes, dans elasticsearch, il existe 2 types de donn\u00e9es \u2014 <b>text<\/b> et <b>keyword<\/b>. Si vous souhaitez effectuer une recherche en texte int\u00e9gral, vous devez utiliser le type text, ce qui est tr\u00e8s pratique lors de l'\u00e9criture de votre service de recherche, par exemple, vous recherchez une mention d'un mot dans une signification sp\u00e9cifique d'un champ (texte). Si vous souhaitez uniquement une correspondance exacte, vous devez utiliser le type keyword. Le type de donn\u00e9es keyword doit \u00e9galement \u00eatre utilis\u00e9 pour des champs n\u00e9cessitant un tri ou une agr\u00e9gation, c'est-\u00e0-dire, dans notre cas.<\/p>\n<p>En cons\u00e9quence, Elasticsearch compte le nombre de journaux sur une certaine p\u00e9riode en agr\u00e9gant par valeur dans le champ produit. Dans le Custom Label, nous d\u00e9finissons le nom de la colonne qui sera affich\u00e9 dans le tableau, nous d\u00e9finissons la p\u00e9riode pendant laquelle nous rassemblons les journaux, nous lan\u00e7ons le rendu - Kibana envoie une requ\u00eate \u00e0 Elasticsearch, attend la r\u00e9ponse et visualise ensuite les donn\u00e9es obtenues. Le tableau est pr\u00eat !<\/p>\n<h3>Diagramme circulaire des \u00e9v\u00e9nements de pr\u00e9vention des menaces<\/h3>\n<p>\nL'information sur le pourcentage de r\u00e9actions suscite un int\u00e9r\u00eat particulier <b>detect<\/b> et <b>prevent<\/b> sur les incidents de s\u00e9curit\u00e9 de l'information dans la politique de s\u00e9curit\u00e9 actuelle. Pour ce cas, un diagramme circulaire est bien adapt\u00e9. Nous choisissons dans Visualize - <b>Pie chart<\/b>. De plus, dans la m\u00e9trique, nous d\u00e9finissons l'agr\u00e9gation par le nombre de journaux. Dans les buckets, nous r\u00e9glons Terms =&gt; action. <\/p>\n<p>Tout semble correct, mais les valeurs affich\u00e9es concernent tous les bl\u00e9ds, il est donc n\u00e9cessaire de filtrer uniquement ceux qui fonctionnent dans le cadre de la pr\u00e9vention des menaces. Par cons\u00e9quent, nous configurons absolument <b>filter<\/b> pour rechercher des informations uniquement sur les bl\u00e9ds responsables des incidents de s\u00e9curit\u00e9 de l'information - product: (\u00abAnti-Bot\u00bb OR \u00abNew Anti-Virus\u00bb OR \u00abDDoS Protector\u00bb OR \u00abSmartDefense\u00bb OR \u00abThreat Emulation\u00bb). L'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/te\/1p\/wo\/te1pwo7es8c1nnssm5tuhtdfxog.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/8ff2a225089922d8634f5c85ee7fc5fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Et des r\u00e9glages plus d\u00e9taill\u00e9s, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/20\/yf\/xs\/20yfxs1tflzd3ja05bulm9s8pco.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/b747aa69a089862f91bd93c7868bacd3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Tableau des \u00e9v\u00e9nements IPS<\/h3>\n<p>\nEnsuite, il est tr\u00e8s important du point de vue de la s\u00e9curit\u00e9 de l'information de passer en revue et de v\u00e9rifier les \u00e9v\u00e9nements par bl\u00e9d <b>IPS<\/b> et <b>\u00c9mulation des menaces<\/b>, qui <b>ne sont pas bloqu\u00e9s<\/b> par la politique actuelle, afin de pouvoir ensuite soit passer la signature en prevent, soit si le trafic est valide - ne pas v\u00e9rifier la signature. Nous cr\u00e9ons le tableau de la m\u00eame mani\u00e8re que dans le premier exemple, seulement avec la diff\u00e9rence que nous cr\u00e9ons plusieurs colonnes : protections.keyword, severity.keyword, product.keyword, originsicname.keyword. Nous configurons absolument un filtre pour rechercher des informations uniquement sur les bl\u00e9ds responsables des incidents de s\u00e9curit\u00e9 de l'information - product: ( \u00abSmartDefense\u00bb OR \u00abThreat Emulation\u00bb). L'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gu\/pt\/q_\/guptq_dmmsig3ueo2xoahhgh_ts.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/7f595da7aecf502249e8a804b5768680.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Des r\u00e9glages plus d\u00e9taill\u00e9s, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7h\/va\/ma\/7hvamanbqtsl3vvkbk_r_wgpu4e.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/ecce5e34c3deac5089e9ba1471a92411.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Diagrammes des sites les plus visit\u00e9s<\/h3>\n<p>\nPour cela, cr\u00e9ons une figure \u2014 <b>Barre verticale<\/b>. Nous utilisons \u00e9galement la m\u00e9trique count (axe Y), et sur l'axe X, nous utiliserons comme valeurs le nom des sites visit\u00e9s \u2014 \u201cappi_name\u201d. Il y a une petite astuce, si nous lan\u00e7ons les param\u00e8tres dans la version actuelle, tous les sites seront marqu\u00e9s sur le graphique d'une seule couleur. Pour les rendre multicolores, nous utilisons un param\u00e8tre suppl\u00e9mentaire \u2014 \u201csplit series\u201d, qui permet de diviser une colonne d\u00e9j\u00e0 cr\u00e9\u00e9e en plusieurs valeurs, en fonction du champ choisi bien s\u00fbr ! Cette division peut \u00eatre utilis\u00e9e soit comme une colonne multicolore par valeurs en mode empil\u00e9, soit en mode normal pour cr\u00e9er plusieurs colonnes selon une valeur de l'axe X. Dans ce cas, nous utilisons la m\u00eame valeur que sur l'axe X, ce qui permet de rendre toutes les colonnes multicolores, elles seront cod\u00e9es par couleur en haut \u00e0 droite. Dans le filtre, nous d\u00e9finissons \u2014 product:\u00abURL Filtering\u00bb afin de voir les informations uniquement sur les sites visit\u00e9s, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/mm\/7z\/eu\/mm7zeuhxbi7mycsbe9iwhfvj-pi.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/07bb9944b86da2c3522a09d07f23fecd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Param\u00e8tres :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ab\/fq\/s8\/abfqs80dexym6ks4kt_ktyzzzzk.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/02acd7c1d18a1cdea25d5f4ec597001e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Diagramme d'utilisation des applications les plus dangereuses<\/h3>\n<p>\nPour cela, cr\u00e9ons une figure \u2014 Bar Verticale. Nous utilisons \u00e9galement la m\u00e9trique count (axe Y), et sur l'axe X, nous utiliserons comme valeurs le nom des applications utilis\u00e9es - \u201cappi_name\u201d. Le plus important est de d\u00e9finir le filtre \u2014 product: \u00abApplication Control\u00bb AND app_risk: (4 OR 5 OR 3 ) AND action:\u00abaccept\u00bb. Nous filtrons les journaux par le blade Application Control, ne prenant que les sites class\u00e9s comme sites \u00e0 risque Critique, \u00c9lev\u00e9, Moyen et uniquement si l'acc\u00e8s \u00e0 ces sites est autoris\u00e9. L'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2q\/nz\/82\/2qnz82z39bhtf-eohfvqcfqae-0.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/623b5bf3188c2a0b09f89728fad59920.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Param\u00e8tres, cliquables :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pb\/aj\/6s\/pbaj6sk3l1qbc8cgluy4yiaj1qy.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/63239427de04abde90d28318cab11f3c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Tableau de bord<\/h3>\n<p>\nLa visualisation et la cr\u00e9ation de tableaux de bord se trouvent dans un menu s\u00e9par\u00e9 \u2014 <b>Tableau de bord<\/b>. Ici, tout est simple, un nouveau tableau de bord est cr\u00e9\u00e9, une visualisation est ajout\u00e9e, dispos\u00e9e \u00e0 des emplacements de choix et c'est tout !<\/p>\n<p>Nous cr\u00e9ons un tableau de bord, \u00e0 partir duquel nous pourrons comprendre la situation de base concernant la s\u00e9curit\u00e9 des informations dans l'organisation, bien s\u00fbr, uniquement au niveau de Check Point, l'image est cliquable :<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ct\/9p\/lv\/ct9plv4cwbpt6ammjhqmn6x76fe.png\"><img decoding=\"async\" alt=\"3. Elastic stack : analyse des logs de s\u00e9curit\u00e9. Tableaux de bord\" src=\"\/wp-content\/uploads\/2019\/12\/8d70a875d9a718279189a2839c9182df.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Sur la base de ces graphiques, nous pouvons comprendre quelles signatures critiques ne sont pas bloqu\u00e9es sur le pare-feu, o\u00f9 se rendent les utilisateurs et quelles sont les applications les plus dangereuses qu'ils utilisent.<\/p>\n<h3>Conclusion<\/h3>\n<p>\nNous avons explor\u00e9 les possibilit\u00e9s de visualisation de base dans Kibana et cr\u00e9\u00e9 un tableau de bord, mais cela n'est qu'une petite partie. Par la suite, nous examinerons s\u00e9par\u00e9ment la configuration des cartes, le travail avec le syst\u00e8me Elasticsearch, nous nous familiariserons avec les requ\u00eates API, l'automatisation et bien d'autres choses encore !<\/p>\n<p>Alors restez \u00e0 l'\u00e9coute pour les mises \u00e0 jour (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog de solutions TS<\/a><\/noindex>), <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/482054\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441\u043e \u0441\u0442\u0435\u043a\u043e\u043c elk \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u043e\u0439 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 Logstash \u0434\u043b\u044f \u043f\u0430\u0440\u0441\u0435\u0440\u0430 \u043b\u043e\u0433\u043e\u0432, \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u0435\u0440\u0435\u0439\u0434\u0435\u043c \u043a \u0441\u0430\u043c\u043e\u043c\u0443 \u0432\u0430\u0436\u043d\u043e\u043c\u0443 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0438, \u0442\u043e \u0447\u0442\u043e \u0432\u044b \u0445\u043e\u0442\u0438\u0442\u0435 \u0443\u0432\u0438\u0434\u0435\u0442\u044c \u043e\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0438 \u0440\u0430\u0434\u0438 \u0447\u0435\u0433\u043e \u0432\u0441\u0435 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u043e\u0441\u044c \u2014 \u044d\u0442\u043e \u0433\u0440\u0430\u0444\u0438\u043a\u0438 \u0438 \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u043d\u044b\u0435 \u0432 \u0434\u0430\u0448\u0431\u043e\u0440\u0434\u044b. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0431\u043b\u0438\u0436\u0435 \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043c\u0441\u044f \u0441 \u0441\u0438\u0441\u0442\u0435\u043c\u043e\u0439 \u0432\u0438\u0437\u0443\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-54536","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Elastic stack: \u0430\u043d\u0430\u043b\u0438\u0437 security \u043b\u043e\u0433\u043e\u0432. \u0414\u0430\u0448\u0431\u043e\u0440\u0434\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-27T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Elastic stack : analyse des journaux de s\u00e9curit\u00e9. Tableaux de bord | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Elastic stack: \u0430\u043d\u0430\u043b\u0438\u0437 security \u043b\u043e\u0433\u043e\u0432. \u0414\u0430\u0448\u0431\u043e\u0440\u0434\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-27T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54536","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 11:45:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:03:57","updated":"2026-01-24 11:45:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/54536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=54536"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/54536\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=54536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=54536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=54536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}