{"id":54536,"date":"2019-12-28T00:00:00","date_gmt":"2019-12-27T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/3-elastic-stack-analiz-security-logov-dashbordy"},"modified":"2020-02-18T14:02:33","modified_gmt":"2020-02-18T11:02:33","slug":"3-elastic-stack-analiz-security-logov-dashbordy","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","title":{"rendered":"3. Elastic stack: analisi dei log di sicurezza. Dashboard","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/703e366b85e1c67018387e2f2a807f1b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNegli articoli precedenti abbiamo esaminato brevemente lo stack ELK e la configurazione del file di Logstash per il parser dei log; in questo articolo ci concentreremo sulla cosa pi\u00f9 importante dal punto di vista analitico, ovvero ci\u00f2 che si desidera vedere dal sistema e per cui \u00e8 stato creato: grafici e tabelle uniti in <b>dashboard<\/b>. Oggi daremo un'occhiata pi\u00f9 da vicino al sistema di visualizzazione <b>Kibana<\/b>, esamineremo come creare grafici, tabelle e alla fine costruiremo un semplice dashboard basato sui log del firewall Check Point.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nIl primo passo per lavorare con Kibana \u00e8 la creazione di <b>un pattern dell'indice<\/b>, che logicamente \u00e8 un database di indici uniti secondo un principio specifico. Naturalmente, questa \u00e8 solo una configurazione per consentire a Kibana di cercare le informazioni in tutti gli indici contemporaneamente in modo pi\u00f9 conveniente. Si imposta confrontando una stringa, ad esempio \u201ccheckpoint-*\u201d, con il nome dell'indice. Ad esempio, \u00abcheckpoint-2019.12.05\u00bb si adatta al pattern, mentre solo \u00abcheckpoint\u00bb no. \u00c8 importante notare che non \u00e8 possibile cercare informazioni su diversi pattern di indici contemporaneamente; pi\u00f9 avanti, nei prossimi articoli, vedremo che le richieste API vengono effettuate o per nome dell'indice o per un singolo pattern di stringa, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/64\/nm\/tb\/64nmtbsfwl-qfysx5n6km6iwr3m.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/d84ad30d2ee921b7f76a8224cfad5029.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Dopo di che verifichiamo nel menu Discover che tutti i log siano indicizzati e che il parser sia configurato correttamente. Se ci sono delle discrepanze, ad esempio, se \u00e8 necessario cambiare il tipo di dati da stringa a intero, \u00e8 necessario modificare il file di configurazione di Logstash; in questo modo, i nuovi log verranno registrati correttamente. Per fare in modo che i vecchi log, prima della modifica, assumano il formato desiderato, l'unico modo possibile \u00e8 il processo di reindicizzazione; nei prossimi articoli esploreremo questa operazione in dettaglio. Assicuriamoci che sia tutto a posto, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/y1\/-h\/jk\/y1-hjkcxrtdpuufzqxqdpqhlvha.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/c704b83f68de588b612a97cb92fa0433.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>I log sono al loro posto, il che significa che possiamo iniziare a costruire dashboard. Sulla base dell'analisi delle dashboard di prodotti di sicurezza, \u00e8 possibile comprendere lo stato della sicurezza informatica nell'organizzazione, vedere chiaramente le aree vulnerabili nella politica attuale e sviluppare modi per affrontarle in futuro. Costruiamo un piccolo dashboard utilizzando diversi strumenti di visualizzazione. Il dashboard sar\u00e0 composto da 5 componenti: <\/p>\n<ol>\n<li>una tabella per il conteggio del numero totale di log per blade<\/li>\n<li>una tabella per le firme critiche IPS<\/li>\n<li>grafico a torta sugli eventi di Threat Prevention<\/li>\n<li>grafico sui siti web pi\u00f9 popolari visitati<\/li>\n<li>grafico sull'utilizzo delle applicazioni pi\u00f9 pericolose<\/li>\n<\/ol>\n<p>\nPer creare forme di visualizzazione, \u00e8 necessario andare nel menu <b>Visualizza<\/b>, e scegliere la forma desiderata che vogliamo costruire! Procediamo con ordine.<\/p>\n<h3>Tabella per calcolare il numero totale di log per i blade<\/h3>\n<p>\nPer questo, scegliamo la forma <b>Tabella Dati<\/b>, ci addentriamo nello strumento per creare grafici, a sinistra si impostano le impostazioni della forma, a destra come apparir\u00e0 con le attuali impostazioni. Prima mostrer\u00f2 come apparir\u00e0 la tabella finale, dopo di che passeremo alle impostazioni, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/h6\/qh\/zs\/h6qhzsfawr4qslqtdfybm3zvzsw.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/cd0d023ad12db5bbfe2dcc51823fb459.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Impostazioni pi\u00f9 dettagliate della forma, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pe\/2j\/d2\/pe2jd28os3xkfs70wi9jl--0kcc.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/4e3ca27ef051e2ab86d5006c83b0ad98.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Analizziamo le impostazioni.<\/p>\n<p>Inizialmente si imposta <b>metrica<\/b>, questo \u00e8 il valore su cui verranno aggregati tutti i campi. Le metriche vengono calcolate sulla base dei valori estratti in vari modi dai documenti. I valori vengono solitamente estratti da <b>campi<\/b> del documento, ma possono anche essere generati utilizzando script. In questo caso impostiamo in <b>Aggregazione: Conteggio<\/b> (numero totale di log).<\/p>\n<p>Dopo di ci\u00f2, suddividiamo la tabella in segmenti (campi) su cui verr\u00e0 calcolata la metrica. Questa funzione \u00e8 svolta dall'impostazione Buckets, che a sua volta consiste in 2 opzioni di configurazione: <\/p>\n<ol>\n<li>split rows \u2014 aggiunta di colonne e successiva suddivisione della tabella in righe<\/li>\n<li>split table \u2014 suddivisione in pi\u00f9 tabelle in base ai valori di un determinato campo. <\/li>\n<\/ol>\n<p>\nIn <b>buckets<\/b> \u00e8 possibile aggiungere pi\u00f9 suddivisioni per creare pi\u00f9 colonne o tabelle, qui i limiti sono pi\u00f9 logici. Nella aggregazione si pu\u00f2 scegliere in quale modo avverr\u00e0 la suddivisione in segmenti: ipv4 range, date range, Terms, ecc. La scelta pi\u00f9 interessante \u00e8 proprio <b>Terms<\/b> e <b>Significant Terms<\/b>, la suddivisione in segmenti avviene in base ai valori di un determinato campo dell'indice, la differenza tra di essi consiste nel numero di valori restituiti e nella loro visualizzazione. Poich\u00e9 vogliamo suddividere la tabella in base ai nomi dei blade, selezioniamo il campo - <b>product.keyword<\/b> e stabiliamo la dimensione in 25 valori restituiti. <\/p>\n<p>Invece delle righe in elasticsearch si utilizzano 2 tipi di dati - <b>text<\/b> e <b>keyword<\/b>. Se desideri eseguire una ricerca a testo completo, devi utilizzare il tipo text, molto utile quando si scrive il proprio servizio di ricerca, ad esempio, cercando un riferimento a una parola nel significato specifico del campo (testo). Se desideri solo una corrispondenza esatta, devi utilizzare il tipo keyword. Inoltre, il tipo di dati keyword deve essere utilizzato per i campi che richiedono ordinamento o aggregazione, cio\u00e8, nel nostro caso.<\/p>\n<p>Di conseguenza, Elasticsearch conta il numero di log in un determinato intervallo di tempo aggregandoli in base al valore del campo product. Nel Custom Label impostiamo il nome della colonna che verr\u00e0 visualizzato nella tabella, impostiamo il tempo per il quale raccogliamo i log, avviamo il rendering \u2014 Kibana invia una richiesta a Elasticsearch, attende la risposta e successivamente visualizza i dati ottenuti. La tabella \u00e8 pronta!<\/p>\n<h3>Diagramma a torta sugli eventi di Threat Prevention<\/h3>\n<p>\nUn certo interesse \u00e8 suscitato dall'informazione su quante reazioni ci siano in percentuale <b>detect<\/b> e <b>prevent<\/b> sugli incidenti di sicurezza informatica nella corrente politica di sicurezza. Per questo caso \u00e8 molto adatto un diagramma a torta. Selezioniamo in Visualize \u2014 <b>Pie chart<\/b>. Inoltre, nella metrica impostiamo l'aggregazione in base al numero di log. In buckets impostiamo Terms =&gt; action. <\/p>\n<p>A quanto pare, \u00e8 tutto corretto, ma il risultato mostra valori per tutti i blade, \u00e8 necessario filtrare solo quelli che operano nell'ambito di Threat Prevention. Quindi \u00e8 fondamentale configurare <b>il filtro<\/b> in modo da cercare informazioni solo sui blade responsabili degli incidenti di sicurezza informatica \u2014 product: (\u00abAnti-Bot\u00bb OR \u00abNew Anti-Virus\u00bb OR \u00abDDoS Protector\u00bb OR \u00abSmartDefense\u00bb OR \u00abThreat Emulation\u00bb). L'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/te\/1p\/wo\/te1pwo7es8c1nnssm5tuhtdfxog.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/8ff2a225089922d8634f5c85ee7fc5fc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>E impostazioni pi\u00f9 dettagliate, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/20\/yf\/xs\/20yfxs1tflzd3ja05bulm9s8pco.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/b747aa69a089862f91bd93c7868bacd3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Tabella sugli eventi IPS<\/h3>\n<p>\nSuccessivamente, \u00e8 molto importante dal punto di vista della sicurezza informatica visualizzare e controllare gli eventi per il blade <b>IPS<\/b> e <b>Emulazione delle minacce<\/b>, che <b>non vengono bloccati<\/b> dalla politica attuale, affinch\u00e9 in seguito si possa o spostare la firma in prevent, o se il traffico \u00e8 valido \u2014 non controllare la firma. Creiamo la tabella esattamente come per il primo esempio, solo con la differenza che creiamo pi\u00f9 colonne: protections.keyword, severity.keyword, product.keyword, originsicname.keyword. \u00c8 fondamentale configurare il filtro per cercare informazioni solo sui blade responsabili degli incidenti di sicurezza informatica \u2014 product: ( \u00abSmartDefense\u00bb OR \u00abThreat Emulation\u00bb). L'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gu\/pt\/q_\/guptq_dmmsig3ueo2xoahhgh_ts.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/7f595da7aecf502249e8a804b5768680.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Impostazioni pi\u00f9 dettagliate, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/7h\/va\/ma\/7hvamanbqtsl3vvkbk_r_wgpu4e.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/ecce5e34c3deac5089e9ba1471a92411.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Diagrammi sui siti web pi\u00f9 popolari visitati<\/h3>\n<p>\nPer questo creiamo una figura \u2014 <b>Barra verticale<\/b>. Utilizziamo anche la metrica count (asse Y), mentre sull'asse X utilizzeremo come valori il nome dei siti visitati \u2014 \u201cappi_name\u201d. Qui c'\u00e8 un piccolo trucco, se avviamo le impostazioni nella versione attuale, tutti i siti saranno contrassegnati sul grafico con un colore unico. Per farli diventare multicolori, utilizziamo un'impostazione aggiuntiva \u2014 \u201csplit series\u201d, che consente di dividere la colonna gi\u00e0 pronta in ulteriori valori, a seconda del campo selezionato, ovviamente! Questa divisione pu\u00f2 essere utilizzata come un'unica colonna multicolore in modalit\u00e0 stacked, oppure in modalit\u00e0 normale per creare pi\u00f9 colonne in base a valori specifici dell'asse X. In questo caso utilizziamo lo stesso valore dell'asse X, il che ci permette di rendere tutte le colonne multicolori, che saranno indicate a destra in alto con colori diversi. Nel filtro impostiamo \u2014 product:\u00abURL Filtering\u00bb per vedere informazioni solo sui siti visitati, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/mm\/7z\/eu\/mm7zeuhxbi7mycsbe9iwhfvj-pi.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/07bb9944b86da2c3522a09d07f23fecd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Impostazioni:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ab\/fq\/s8\/abfqs80dexym6ks4kt_ktyzzzzk.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/02acd7c1d18a1cdea25d5f4ec597001e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Grafico sull'utilizzo delle applicazioni pi\u00f9 pericolose<\/h3>\n<p>\nPer questo creiamo una figura \u2014 Vertical Bar. Utilizziamo anche la metrica count (asse Y), mentre sull'asse X utilizzeremo come valori il nome delle applicazioni utilizzate \u2014 \u201cappi_name\u201d. \u00c8 fondamentale impostare il filtro \u2014 product: \u00abApplication Control\u00bb AND app_risk: (4 OR 5 OR 3 ) AND action:\u00abaccept\u00bb. Filtriamo i log per il blade Application control, prendiamo solo i siti categorizzati come siti con rischio Critico, Alto, Medio e solo nel caso in cui l'accesso a questi siti sia consentito. L'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2q\/nz\/82\/2qnz82z39bhtf-eohfvqcfqae-0.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/623b5bf3188c2a0b09f89728fad59920.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Impostazioni, cliccabili:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pb\/aj\/6s\/pbaj6sk3l1qbc8cgluy4yiaj1qy.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/63239427de04abde90d28318cab11f3c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Dashboard<\/h3>\n<p>\nLa visualizzazione e creazione dei dashboard si trovano in un punto menu separato \u2014 <b>Dashboard<\/b>. Qui \u00e8 tutto semplice, si crea un nuovo dashboard, si aggiunge la visualizzazione, si dispone il tutto e via!<\/p>\n<p>Creiamo un dashboard che permetta di comprendere la situazione di base della sicurezza delle informazioni nell'organizzazione, ovviamente solo a livello di Check Point, l'immagine \u00e8 cliccabile:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ct\/9p\/lv\/ct9plv4cwbpt6ammjhqmn6x76fe.png\"><img decoding=\"async\" alt=\"3. Elastic stack: analisi dei log di sicurezza. Dashboard\" src=\"\/wp-content\/uploads\/2019\/12\/8d70a875d9a718279189a2839c9182df.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Sulla base di questi grafici possiamo capire quali firme critiche non vengono bloccate sul firewall, dove si recano gli utenti, quali sono le applicazioni pi\u00f9 pericolose che utilizzano.<\/p>\n<h3>Conclusione<\/h3>\n<p>\nAbbiamo esaminato le possibilit\u00e0 di visualizzazione di base in Kibana e abbiamo creato un dashboard, ma questo \u00e8 solo una piccola parte. Proseguendo nel corso, approfondiremo la configurazione delle mappe, l'interazione con il sistema Elasticsearch, ci familiarizzeremo con le richieste API, l'automazione e molto altro!<\/p>\n<p>Quindi, seguite gli aggiornamenti (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>), <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/482054\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043b\u0438\u0441\u044c \u0441\u043e \u0441\u0442\u0435\u043a\u043e\u043c elk \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u043e\u0439 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 Logstash \u0434\u043b\u044f \u043f\u0430\u0440\u0441\u0435\u0440\u0430 \u043b\u043e\u0433\u043e\u0432, \u0432 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u0435\u0440\u0435\u0439\u0434\u0435\u043c \u043a \u0441\u0430\u043c\u043e\u043c\u0443 \u0432\u0430\u0436\u043d\u043e\u043c\u0443 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0438, \u0442\u043e \u0447\u0442\u043e \u0432\u044b \u0445\u043e\u0442\u0438\u0442\u0435 \u0443\u0432\u0438\u0434\u0435\u0442\u044c \u043e\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0438 \u0440\u0430\u0434\u0438 \u0447\u0435\u0433\u043e \u0432\u0441\u0435 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u043e\u0441\u044c \u2014 \u044d\u0442\u043e \u0433\u0440\u0430\u0444\u0438\u043a\u0438 \u0438 \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u043d\u044b\u0435 \u0432 \u0434\u0430\u0448\u0431\u043e\u0440\u0434\u044b. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0431\u043b\u0438\u0436\u0435 \u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u043c\u0441\u044f \u0441 \u0441\u0438\u0441\u0442\u0435\u043c\u043e\u0439 \u0432\u0438\u0437\u0443\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-54536","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. Elastic stack: \u0430\u043d\u0430\u043b\u0438\u0437 security \u043b\u043e\u0433\u043e\u0432. \u0414\u0430\u0448\u0431\u043e\u0440\u0434\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-27T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Elastic stack: analisi dei log di sicurezza. Dashboard | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. Elastic stack: \u0430\u043d\u0430\u043b\u0438\u0437 security \u043b\u043e\u0433\u043e\u0432. \u0414\u0430\u0448\u0431\u043e\u0440\u0434\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-elastic-stack-analiz-security-logov-dashbordy","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-27T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54536","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 11:45:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:03:57","updated":"2026-01-24 11:45:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/54536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=54536"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/54536\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=54536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=54536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=54536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}