ELK SIEM tsis ntev los no tau ntxiv rau elk pawg hauv version 7.2 thaum Lub Rau Hli 25, 2019.
Qhov no yog ib qho kev daws teeb meem SIEM tsim los ntawm elastic.co los ua kom lub neej ntawm tus kws tshuaj ntsuam xyuas kev ruaj ntseg yooj yim dua thiab tsis tshua nkees.
Hauv peb qhov kev ua haujlwm, peb txiav txim siab los tsim peb tus kheej SIEM thiab xaiv peb tus kheej tswj vaj huam sib luag.
Tab sis peb xav tias nws tseem ceeb heev uas yuav tau tshawb nrhiav ELK SIEM ua ntej.
1.1- Tus tswv tsev ntu ntu
Peb mam li saib tus tswv tsev ua ntej. Ntu tus tswv tsev yuav tso cai rau koj pom cov xwm txheej uas tsim los ntawm qhov kawg ntawm nws tus kheej.
Tom qab txhaj rau saib hosts koj yuav tsum tau txais tej yam zoo li no. Raws li koj tuaj yeem pom, muaj peb lub koom haum txuas nrog lub khoos phis tawj no:
Piv txwv li, ib qho hauv nruab nrab qhia cov ntaub ntawv nkag mus rau tag nrho peb lub tshuab.
Cov ntaub ntawv uas koj pom ntawm no tau sau ntau tshaj tsib hnub. Qhov no piav qhia txog tus lej loj ntawm kev nkag tsis tau thiab ua tiav. Tej zaum koj yuav muaj tsawg tus cav, yog li tsis txhob txhawj
1.2- Network txheej xwm seem
Tsiv mus rau ntu network, koj yuav tsum tau txais qee yam zoo li no. Tshooj lus no yuav tso cai rau koj kom kaw qhov muag ntawm txhua yam uas tshwm sim hauv koj lub network, los ntawm HTTP / TLS kev khiav mus rau DNS tsheb thiab kev ceeb toom cov xwm txheej sab nraud.
2- Default dashboards
Txhawm rau ua kom lub neej yooj yim dua rau cov neeg siv, elastic.co cov neeg tsim khoom tau tsim cov cuab yeej siv tau raug txhawb los ntawm ELK. Peb cov neeg ntaus yeej tsis muaj kev zam rau txoj cai no. Ntawm no kuv yuav siv Packetbeat's default dashboards ua piv txwv.
Yog tias koj ua raws cov kauj ruam ob ntawm kab lus kom raug. Koj yuav tsum muaj lub toolbar teeb tos koj. Yog li cia peb pib.
Los ntawm sab laug tab ntawm Kibana, xaiv lub cim dashboard. Qhov no yog qhov thib peb, yog tias koj suav los ntawm sab saum toj.
Sau lub npe sib koom hauv qhov kev tshawb nrhiav tab