
ááááşááąáŹááşá¸ááŤá¸ááťáŹá¸áá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş elk stack áážááˇáş áĄáááşá¸áááşáááşá¸áážáŽá¸ááźáŽá¸ log parser áĄáá˝ááş Logstash configuration file ááᯠá
áááşáááşáážááşááąá¸ááŤáááşá á¤ááąáŹááşá¸ááŤá¸áá˝ááş áá˝á˛ááźááşá¸á
áááşááźáŹáážáŻáážáŻááąáŹááˇáşááž áááşááźááşáááŻááąáŹáĄááŹááᯠááťá˝ááşáŻááşáááŻáˇ áááşáááşáááşááźááŤáááşá á
áá
áşáážááˇáş áĄááŹáĄáŹá¸ááŻáśá¸áĄáá˝ááş áááşááŽá¸ááŹá¸áááş - áááşá¸áááŻáˇáááş ááááşááťáŹá¸áážááˇáş áááŹá¸ááťáŹá¸áĄááźá
áş ááąáŤááşá¸á
ááşááŹá¸áááşá áááşáážáşááŻááşááťáŹá¸. áááąáˇááťá˝ááşáŻááşáááŻáˇáááş á
áááşáá°á¸ááŻáśááąáŹáşááźááşá¸á
áá
áşáĄáŹá¸ áĄááŽá¸áááşááąáˇááŹááźááˇáşááŤáááşá ááŽááŹááŹááááşááťáŹá¸áážááˇáş áááŹá¸ááťáŹá¸ááᯠáááşááŽá¸áááşá¸ááᯠááźááˇáşáážáŻáááşááźá
áşááźáŽá¸ ááááşáĄááąááźááˇáş Check Point firewall ááž áážááşáááşá¸ááťáŹá¸ááᯠáĄááźáąááśá áááŻá¸áážááşá¸ááąáŹ áááşáážáşááŻááşáá
áşááŻááᯠáááşááąáŹááşááŤáááşá
kibana áážááˇáşáĄááŻááşááŻááşáááşáááááźáąáážááşá¸áááŻáááşááŽá¸áááşááźá
áşáááşá áĄáá˝ážááşá¸ááŻáśá
áśááŻáášáááááşá¸áĄáŹá¸ááźááˇáşá á¤áááşáážáŹ áĄááťááŻáˇááąáŹááááŹááĄá ááŽáá˝ááşááąáŹ áĄáá˝ážááşá¸ááááşá¸ááťáŹá¸á áĄááźáąááśááźá
áşáááşá ááŻááşááŤáááşá ááŤá Kibana á áĄáá˝ážááşá¸áĄáŹá¸ááŻáśá¸áážáŹ áĄááťááşáĄáááşáá˝áąááᯠáááťáááşáááşá¸áážáŹ áááŻáááŻáĄáááşááźáąá
á˝áŹ áážáŹáá˝áąáááŻááşá
áąáááŻáˇáĄáá˝ááş áááşáááşáááşáááşááŤáá˛á áááşá¸ááᯠ"á
á
áşááąá¸ááąá¸ááááş-*" áážááˇáş áĄáá˝ážááşá¸ááĄáááşááᯠáážááŻáˇáážááŻááşá¸ááźááşá¸ááźááˇáş áááşáážááşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá "checkpoint-2019.12.05" áááş ááŻáśá
áśáážááˇáşáááŻááşááŽááááˇáşáááşá áááŻáˇááąáŹáş áááŻá¸áááŻá¸ "á
á
áşááąá¸ááąá¸ááááş" ááážáááąáŹáˇááŤá áážáŹáá˝áąáážáŻáá˝ááş ááá°ááŽááąáŹ áĄáá˝ážááşá¸ááŻáśá
áśááťáŹá¸ áá
áşááťáááşáááşá¸áá˝ááş áĄááťááşáĄáááşáážáŹáá˝áąáááş áááźá
áşáááŻááşááźáąáŹááşá¸ ááŽá¸ááźáŹá¸ááąáŹáşááźáááş áááŻáĄááşááźáąáŹááşá¸á áĄáááşá¸áááşáĄááźáŹáá˝ááş ááąáŹááşááąáŹááşá¸ááŤá¸ááťáŹá¸áá˝ááş API ááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠáĄáá˝ážááşá¸áĄáááşááźááˇáşááźá
áşá
áąá áá
áşááŻáááşá¸ááźááˇáşááźá
áşá
áą ááźáŻááŻááşáááşááᯠáá˝áąáˇáááŤáááşá ááŻáśá
áśááťááşá¸á ááŻáśáááş ááá
áşáážáááşáááŻááşáááş-
áááşá¸ááźáŽá¸ááąáŹááşá áážááşáááşá¸ááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠáĄáá˝ážááşá¸áááşááźáŽá¸ áážááşáááşááąáŹ parser ááᯠá áŽá ááşáááşáážááşááŹá¸ááźáąáŹááşá¸ Discover ááŽáá°á¸áá˝ááş á á áşááąá¸ááŤáááşá ááááŻááşááŽáážáŻááťáŹá¸ááᯠáá˝áąáˇáážáááŤáá áĽáááŹá á áŹááźáąáŹááşá¸áá áşááŻááž ááááşá¸ááźááˇáşáá áşááŻáááŻáˇ ááąááŹáĄááťááŻá¸áĄá áŹá¸ááᯠááźáąáŹááşá¸ááźááşá¸á Logstash configuration áááŻááşááᯠáááşá¸ááźááşáááş áááŻáĄááşááźáŽá¸ ááááşáĄááąááźááˇáş áážááşáááşá¸áĄáá áşááťáŹá¸ááᯠáážááşáááşá á˝áŹ ááąá¸ááŹá¸áááŻááşáááşááźá áşááŤáááşá áážááşáááşá¸ááąáŹááşá¸ááťáŹá¸ááᯠáááźáąáŹááşá¸áá˛áᎠáááŻááťááşááąáŹááŻáśá áśááážáá áąáááşáĄáá˝ááş ááźááşáááşáĄáá˝ážááşá¸ááąá¸ááźááşá¸ááŻááşáááşá¸á ááşááᏠáá°ááŽááąá¸áááşá ááąáŹááşáááşáá˝á˛ááąáŹááşá¸ááŤá¸ááťáŹá¸áá˝ááş á¤ááŻááşááąáŹááşááťááşááᯠáááŻáááŻáĄááąá¸á áááşáá˝áąá¸áá˝áąá¸ááŤáááşá áĄáŹá¸ááŻáśá¸ á ááşá¸á áá áşáááťááźá áşááŤá áąá ááŻááşááŻáśááᯠááá áşáážáááşáááŻááşáááş-
áážááşáááşá¸ááťáŹá¸áááş ááąááŹáá°ááŹá¸ááźáŽá¸á áááŻáááŻáááşáážáŹ ááťá˝ááşáŻááşáááŻáˇáááş áááşáážáşááŻááşááťáŹá¸ááᯠá áááşáááşááąáŹááşáááŻááşááźáŽááźá áşáááşá ááŻáśááźáŻáśááąá¸ááŻááşááŻááşááťáŹá¸ááž áááşáážáşááŻááşááťáŹá¸á áá˝á˛ááźááşá¸á áááşááźáŹáážáŻáĄááąáŤáş áĄááźáąááśá áĄáá˝á˛áˇáĄá ááşá¸áá áşááŻáážá ááááşá¸áĄááťááşáĄáááşááŻáśááźáŻáśááąá¸áĄááźáąáĄááąááᯠáááşááŹá¸áááşáááŻááşááźáŽá¸ áááşáážááá°ááŤááá˝ááş áĄáŹá¸áááşá¸ááťááşááťáŹá¸ááᯠáážááşá¸áážááşá¸áááşá¸áááşá¸ááźááşáááźáŽá¸ áááşá¸áááŻáˇáĄáŹá¸ áááşáážáŹá¸áááş áááşá¸áááşá¸ááťáŹá¸ááᯠááŽáá˝ááşááźáŽá¸ááąáŹááşáá˝ááş ááŻááşááąáŹááşáááŻááşáááşá á áááşáá°á¸ááŻáśááąáŹáşááźááşá¸ááááááŹááťáŹá¸á á˝áŹááᯠáĄááŻáśá¸ááźáŻá áááşáážáşááŻááşáááşáá áşááŻááᯠáááşááąáŹááşááźááŤá ááŻáˇá áááşáážáşááŻááşáá˝ááş áĄá áááşáĄáááŻááşá¸ 5 áᯠááŤáááşááŤáááş-
- ááŹá¸áá˝áŹá¸ááťáŹá¸ááźááˇáş áážááşáááşá¸á áŻá áŻááąáŤááşá¸ áĄááąáĄáá˝ááşááᯠáá˝ááşááťááşáááş áááŹá¸
- áĄááąá¸ááŤááąáŹ IPS áááşáážááşááťáŹá¸ááąáŤáşáá˝ááşáááŹá¸
- ááźáááşá¸ááźáąáŹááşáážáŻááŹáá˝ááşááźááşá¸áááŻááşáᏠááźá áşáááşááťáŹá¸áĄáá˝ááş áá˝ááşáááşáááŹá¸
- áá°ááźááŻááşáĄááťáŹá¸ááŻáśá¸ áááşáááşáá˛áˇáááˇáş áááŻááşááťáŹá¸ áááŹá¸
- áĄáášáááŹááşáĄáážáááŻáśá¸ application ááťáŹá¸áĄááŻáśá¸ááźáŻáážáŻáááŻááşááŹáááŹá¸
á áááşáá°á¸ááŻáśááąáŹáşáááŻááşááąáŹ ááááşá¸ááááşá¸ááťáŹá¸ áááşááŽá¸áááş ááŽáá°á¸áááŻáˇ áá˝áŹá¸áááŤáááşá ááźááşááąáŹááşá ááťá˝ááşáŻááşáááŻáˇ áááşááąáŹááşáááŻááąáŹ ááááşá¸ááááşá¸ááᯠáá˝áąá¸ááŤá áááŻááşááźááĄáąáŹááşá
ááŤá¸ááźááˇáş áážááşáááşá¸ á áŻá áŻááąáŤááşá¸ áĄááąáĄáá˝ááşááᯠáá˝ááşááťááşáááş áááŹá¸
ááŽáááŻááŻááşáááŻáˇá ááŻáśáá áşááŻáááŻáá˝áąá¸ááŤá ááąááŹáááŹá¸ááááşáááşááŽá¸ááźááşá¸áĄáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş á ááşáá ášá ááşá¸áá˛áááŻáˇ ááťááąáŹááşááąáááşá áááşáááşáá˝ááş ááŻáśááááşáááşááťáŹá¸ááźá áşáááşá ááŹáááşáá˝ááş áááşáážááááşáááşááťáŹá¸áá˝ááş áááşá¸áááş áááşáááŻáˇáááşááŻáśááźá áşááąáááşáááşá¸á áŚá¸á á˝áŹá ááźáŽá¸áá˝áŹá¸ááąáŹ áááŹá¸ááŻáśááášááŹááşááᯠááťá˝ááşáŻááşáááŻááşááźááŤáááşá áááŻáˇááąáŹááş áááşáááşááťáŹá¸áážááááˇáş ááťá˝ááşáŻááşáááŻáˇáááş ááŻáśáĄáŹá¸ ááá áşáážáááşáááŻááşáááş-
ááŻáśá ááąáŹááşáááşáĄááąá¸á áááşáááşáááşááťáŹá¸á ááŻáśáĄáŹá¸ ááá áşáážáááşáááŻááşáááş-
áááşáááşáá˝áąááᯠááźááˇáşááĄáąáŹááşá
áĄá áááąáŹáˇ ááźááşáááşááŹá¸ááŤáááşá áááŻááşá¸ááŹáážáŻááťáŹá¸á¤áááşáážáŹ áĄáá˝ááşáĄáŹá¸ááŻáśá¸ááᯠááąáŤááşá¸á ááşá¸áááˇáş áááşáááŻá¸ááźá áşáááşá áááşááá áşááťáŹá¸ááᯠá áŹáá˝ááşá áŹáááşá¸ááťáŹá¸ááž áá áşáááşá¸áááŻááşáá áşáááşá¸ ááŻááşáá°ááŹá¸ááąáŹ áááşáááŻá¸ááťáŹá¸áĄááąáŤáş áĄááźáąááśá áá˝ááşááťááşááŤáááşá áááşáááŻá¸ááťáŹá¸ááᯠááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş ááŻááşáá°ááźáááşá áááşáá˝ááşá¸ document ááťáŹá¸áááŻááŹáá scripts ááťáŹá¸áááŻá፠ááŻááşááąá¸áááŻááşáááşá ááŽááá ášá áážáŹ ááťá˝ááşááąáŹáşáááŻáˇ áááˇáşááŹá¸áááşá á áŻá ááşá¸áážáŻ- áĄááąáĄáá˝ááş (á áŻá áŻááąáŤááşá¸ áážááşáááşá¸áĄááąáĄáá˝ááş)á
áááşá¸ááąáŹááşá ááťá˝ááşáŻááşáááŻáˇáááş áááŹá¸ááᯠáááşááá áşáá˝ááşááťááşáááˇáş áĄáááŻááşá¸ááťáŹá¸ (áĄáá˝ááşááťáŹá¸) áá˝á˛ááŹá¸áááşá á¤ááŻááşááąáŹááşááťááşááᯠBuckets áááşáááşááźááˇáş ááŻááşááąáŹááşáááşá áááşá¸áá˝ááş áááşáááşáá˝áąá¸ááťááşá áᏠ2 ááŻááŤáážááááş-
- áĄáááşá¸áá˝á˛ááźááşá¸ - ááąáŹáşááśááťáŹá¸ááᯠááąáŤááşá¸áááˇáşáᏠáááŹá¸ááᯠáĄáááşá¸áááŻááşáá˝á˛áááşá
- split table - ááŽá¸ááźáŹá¸áááşáááşáá áşááŻááááşáááŻá¸ááťáŹá¸áááŻáĄááźáąááśá áááŹá¸ááťáŹá¸á á˝áŹáááŻáˇ áááŻááşá¸ááźáŹá¸ááźááşá¸á
Đ ááŻáśá¸ ááąáŹáşááśááťáŹá¸ áááŻáˇáááŻááş áááŹá¸ááťáŹá¸á á˝áŹááᯠáááşááŽá¸áááş áá˝á˛ááźáŹá¸áážáŻááťáŹá¸á á˝áŹááᯠáááşáááˇáşáá˝ááşá¸áááŻááşáááşá á¤ááąááŹáá˝ááş áááˇáşáááşááťááşááťáŹá¸áááş ááŻáášáááááşá¸ááŤáááşá ááąáŤááşá¸á ááşá¸áážáŻáá˝ááşá áĄáááŻááşá¸ááťáŹá¸áá˝á˛áááş áááşáááˇáşáááşá¸áááşá¸ááᯠáĄááŻáśá¸ááźáŻáááş- ipv4 áĄáááŻááşá¸áĄááźáŹá¸á áááşáĄáááŻááşá¸áĄááźáŹá¸á á ááşá¸ááťáĽáşá¸á ááşá¸áááşá¸ááťáŹá¸ á áááşááźááˇáş áá˝áąá¸ááťááşáááŻááşááŤáááşá á áááşáááşá áŹá¸á ááŹáĄááąáŹááşá¸ááŻáśá¸áá˝áąá¸ááťááşáážáŻáááąáŹáˇ áĄáááĄááťááŤáá˛á á ááşá¸ááťááşá¸á ááşá¸áááşá¸ááťáŹá¸ и ááááŹáááşáážáŹá¸ááąáŹá ááşá¸ááťáĽáşá¸ááťáŹá¸ááŽá¸ááźáŹá¸áĄáá˝ážááşá¸áĄáá˝ááşáá áşááŻááááşáááŻá¸ááťáŹá¸áĄáááŻááşá¸ áĄáááŻááşá¸áááŻááşá¸áá˝á˛ááźááşá¸ááᯠááŻááşááąáŹááşáááşá áááşá¸áááŻáˇááźáŹá¸áážááá˝áŹááźáŹá¸ááťááşáááş ááźááşááąá¸ááŹá¸ááąáŹáááşáááŻá¸ááťáŹá¸áážááˇáş áááşá¸áááŻáˇáááźááážáŻáá˝ááş áááşáážáááŤáááşá ááťá˝ááşáŻááşáááŻáˇáááş á áŹá¸áá˝á˛ááᯠááŤá¸áá˝áŹá¸ááťáŹá¸áĄáááşááźááˇáş áááŻááşá¸ááźáŹá¸áááŻááąáŹááźáąáŹááˇáş áĄáá˝ááşááᯠáá˝áąá¸ááťááşá፠- product.keyword ááŤá áĄáá˝ááşáĄá áŹá¸ááᯠ25 ááźááşáááşáááŻá¸ááťáŹá¸áĄááźá áş áááşáážááşááŤá
á áŹááźáąáŹááşá¸ááťáŹá¸áĄá áŹá¸ elasticsearch áááş ááąááŹáĄááťááŻá¸áĄá áŹá¸ 2 ááŻááᯠáĄááŻáśá¸ááźáŻáááş- á áŹááŹá¸á и keyword áááŻ. áááşáááş á áŹááŹá¸áĄááźááˇáşáĄá áŻáśáážáŹáá˝áąáážáŻááᯠááŻááşááąáŹááşáááŻááŤáá áááşááážáŹáá˝áąááąá¸áááşááąáŹááşáážáŻááᯠááąá¸ááŹá¸áááˇáşáĄá፠áĄáá˝ááşáĄáááşááźáąáááˇáşáĄááŹááźá áşáááˇáş á áŹááŹá¸áĄááťááŻá¸áĄá áŹá¸ááᯠáĄááŻáśá¸ááźáŻáááˇáşáááşá áĽáááŹá áááşáááşáážááşáážááşáĄáá˝ááşáááşáááŻá¸ (á áŹááŹá¸) áá˝ááş á ááŹá¸ááŻáśá¸áá áşááŻáśá¸áááąáŹáşááźááťááşááᯠáážáŹáá˝áąááąááźááşá¸ááźá áşáááşá ááááťááąáŹáááŻááşááŽáážáŻáá áşááŻáááŻáᏠáááŻááťááşááŤáá ááąáŹáˇááťááşá áŹááŻáśá¸áĄááťááŻá¸áĄá áŹá¸ááᯠáĄááŻáśá¸ááźáŻáááˇáşáááşá áááŻáˇáĄááźááşá ááťá˝ááşáŻááşáááŻáˇáááá ášá áá˝ááşá áááŻáááŻáááşáážáŹ á áŽáááş áááŻáˇáááŻááş á áŻá ááşá¸áážáŻ áááŻáĄááşááąáŹ áĄáá˝ááşááťáŹá¸áĄáá˝ááş ááąáŹáˇá ááŹá¸ááŻáśá¸ááąááŹáĄááťááŻá¸áĄá áŹá¸ááᯠáĄááŻáśá¸ááźáŻáááˇáşáááşá
ááááşáĄááąááźááˇáş Elasticsearch áááş ááŻááşááŻááşáĄáá˝ááşáážá áááşáááŻá¸ááźááˇáş ááąáŤááşá¸á ááşá¸ááŹá¸ááąáŹ áĄááťáááşáá áşááŻáĄáá˝ááş áážááşáááşá¸áĄááąáĄáá˝ááşááᯠááąáá˝ááşáááşá Custom Label áá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş áááŹá¸áá˝ááşááźááááˇáş ááąáŹáşááśáĄáááşááᯠáááşáážááşááźáŽá¸á áážááşáááşá¸ááťáŹá¸ááᯠá áŻááąáŹááşá¸áááˇáşáĄááťáááşááᯠáááşáážááşááŤá áááşáááşááźááşá¸ááᯠá áááşá፠- Kibana áááş elasticsearch áááŻáˇ ááąáŹááşá¸áááŻááťááşáá áşáᯠááąá¸áááŻáˇáááşá ááŻáśáˇááźááşáážáŻááᯠá áąáŹááˇáşááźáŽá¸ áááşááśááážáááąáŹááąááŹááᯠááźááşááąáŹááşá áąáááşá á áŹá¸áá˝á˛áĄáááşáááˇáşááźá áşááŤááźáŽá
ááźáááşá¸ááźáąáŹááşáážáŻááŹáá˝ááşááźááşá¸ááźá áşáááşááťáŹá¸áĄáá˝ááş á ááşáááŻááşá¸ááŻáśáááŹá¸
áĄáá°á¸á áááşáááşá áŹá¸á ááŹáážáŹ ááŹáááŻááşáážáŻááşá¸áá áşááŻáĄááąááźááˇáş ááŻáśáˇááźááşáážáŻáááşááťážáážááááşáážááˇáşáááşáááşáááˇáş áĄááťááşáĄáááşááźá áşáááşá detect и ááŹá¸ááŽá¸ áááşáážáááŻáśááźáŻáśááąá¸áá°ááŤááážá ááááşá¸áĄááťááşáĄáááş ááŻáśááźáŻáśááąá¸áááŻááşáᏠáĄááźá áşáĄááťááşááťáŹá¸á á¤áĄááźáąáĄááąáĄáá˝ááş áĄáááŻááşá¸ááŻáśáááŹá¸áááş ááąáŹááşá¸á á˝áŹáĄááŻááşááŻááşáááşá Visualize áá˝ááş áá˝áąá¸á፠- á ááşáááŻááşá¸ááŻáśáááŹá¸. áááşááá áşáá˝ááşáááşá¸ ááťá˝ááşáŻááşáááŻáˇáááş áážááşáááşá¸áĄááąáĄáá˝ááşááźááˇáş ááąáŤááşá¸á ááşá¸áážáŻááᯠáááşáážááşáááşá ááŻáśá¸ááťáŹá¸áá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş Terms => action ááᯠáááˇáşááŹá¸áááşá
áĄááŹáĄáŹá¸ááŻáśá¸áážááşáááşááŻáśááááşá áááŻáˇááąáŹáşááááşáááş blades áĄáŹá¸ááŻáśá¸áĄáá˝ááşáááşáááŻá¸ááťáŹá¸áááŻááźááááşá ááźáááşá¸ááźáąáŹááşáážáŻááŹáá˝ááşááźááşá¸áá°ááąáŹááşáĄáá˝ááşá¸áĄááŻááşááŻááşááąáŹáááŻááŤá¸ááťáŹá¸ááźááˇáşááŹá á áşááŻááşáááşáááŻáĄááşáááşá ááŤááźáąáŹááˇáş ááťá˝ááşááąáŹáşáááŻáˇá ááŤááᯠááąááťáŹáááşáážááşááŹá¸áááşá ááąá á áş ááááşá¸áĄááťááşáĄáááşááŻáśááźáŻáśááąá¸ááźá áşáááşááťáŹá¸áĄáá˝ááş ááŹáááşáážáááąáŹ ááŤá¸áá˝áŹá¸ááťáŹá¸ááąáŤáşáá˝ááşáᏠáĄááťááşáĄáááşáážáŹáá˝áąáááşáĄáá˝ááş - ááŻááşááŻááş- ("Anti-Bot" áááŻáˇáááŻááş "áááŻááşá¸áááşá áşáĄáá áş" áááŻáˇáááŻááş "DDoS Protector" áááŻáˇáááŻááş "SmartDefense" áááŻáˇáááŻááş "Threat Emulation")á ááŻáśááᯠáážáááşáááááŻááşáááş-
áááŻáááŻáĄááąá¸á áááşáááşáááşááťáŹá¸á ááŻáśáĄáŹá¸ ááá áşáážáááşáááŻááşáááş-
IPS áá˝á˛áááŹá¸
ááąáŹááşáá áşááŻá áĄááťááşáĄáááşááŻáśááźáŻáśááąá¸áážáŻááąáŹááˇáşááž áĄáá˝ááşáĄááąá¸ááźáŽá¸áááşáážáŹ ááŤá¸ááąáŤáşáážá áĄááźá áşáĄááťááşááťáŹá¸ááᯠááźááˇáşáážáŻá á áşááąá¸ááźááşá¸áááşááźá áşáááşá á IPS и ááźáááşá¸ááźáąáŹááşáážáŻ áĄááŻáá°áážáŻááᯠááááşáááŻáˇáááŹá¸ááŤáá°á¸á áááşáážááá°ááŤáááᯠááŹá¸ááŽá¸áááş áááşáážááşááᯠááźáąáŹááşá¸áá˛áááş áááŻáˇáááŻááş áĄáá˝áŹá¸áĄááŹáážááşáááşááŤá áááşáážááşááᯠáá á áşááąá¸ááŤáážááˇáşá ááťá˝ááşáŻááşáááŻáˇáááş ááąáŹáşááśáĄááťáŹá¸áĄááźáŹá¸ááᯠáááşááŽá¸áááˇáş áá áşááŻáááşá¸ááąáŹ ááźáŹá¸ááŹá¸ááťááşááźááˇáş ááááĽáááŹáĄáááŻááşá¸ áááŹá¸ááᯠáááşááŽá¸áááş- Protections.keywordá severity.keywordá product.keywordá originsicname.keywordá ááááşá¸áĄááťááşáĄáááş ááŻáśááźáŻáśááąá¸áááŻááşáᏠááźá áşáááşááťáŹá¸áĄáá˝ááş ááŹáááşáážáááąáŹ ááŤá¸áá˝áŹá¸ááťáŹá¸ááąáŤáşáá˝ááşáᏠáĄááťááşáĄáááşááťáŹá¸ááᯠáážáŹáá˝áąáááşáĄáá˝ááş á á áşááŻááşáážáŻáá áşááŻááᯠáááşáážááşá፠- ááŻááşááŻááş- ("SmartDefense" áááŻáˇáááŻááş "Threat Emulation")á ááŻáśááᯠáážáááşáááááŻááşáááş-
ááąáŹááşáááşáĄááąá¸á áááşáááşáááşááťáŹá¸á ááŻáśáĄáŹá¸ ááá áşáážáááşáááŻááşáááş-
áá°ááźááŻááşáĄááťáŹá¸ááŻáśá¸ áááşááźááˇáşáá˛áˇáááˇáş áááşáááŻááşááťáŹá¸áĄáá˝ááş áááŹá¸áá˝ááşááťáŹá¸
ááŽáááŻááŻááşáááŻáˇá ááŻáśáá áşááŻáááşááŽá¸á፠- ááąáŤááşáááŻááşááŹá¸. ááťá˝ááşáŻááşáááŻáˇáááş áááşááá áşáá áşááŻáĄááźá áş ááąáá˝ááşááźááşá¸ (Y áááşáááŻá¸) ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ X áááşáááŻá¸ááąáŤáşáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áááşáááŻá¸ááťáŹá¸áĄááźá áş âappi_nameâ ááᯠáĄááŻáśá¸ááźáŻááŤáááşá á¤ááąááŹáá˝ááş áĄáááşá¸áááşáážááˇáşáá˝ááşáá áşáᯠáážááááş- áááşáážáááŹá¸áážááşá¸áá˝ááş áááşáááşááťáŹá¸ááᯠááŻááşááąáŹááşááŤáá áááŻááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááąáŹááşá áŻáśáááŹá¸áá˝ááş áá°ááŽááąáŹáĄááąáŹááşááźááˇáş áĄáážááşáĄááŹá¸ááźáŻááááˇáşáááşá áááşá¸áááŻáˇááᯠáĄááąáŹááşá áŻáśá áąáááşáĄáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş ááąáŹááşáááşáááşáááşáá áşááŻááᯠáĄááŻáśá¸ááźáŻáááş - "split series"á áááşá¸áááş áááşáá˝áąá¸ááťááşááŹá¸ááąáŹáááşáááşááž áĄáááşáááˇáşááŻááşááŹá¸ááąáŹááąáŹáşááśááᯠááąáŹááşáááşáááşáááŻá¸ááťáŹá¸á á˝áŹáááŻáˇ áááŻááşá¸ááźáŹá¸áááŻááşá áąááŤáááşá á¤áá˝á˛ááąáážáŻááᯠáĄáááşáááŻááşááŻááşáá˝ááş áááşáááŻá¸ááťáŹá¸áĄáááŻááş ááąáŹááşá áŻáśááąáŹáşááśáá áşááŻáĄááźá áş áááŻáˇáááŻááş X áááşáááŻá¸ááąáŤáşáážá áĄááťááŻáˇááąáŹáááşáááŻá¸áĄáááŻááş ááąáŹáşááśáĄááťáŹá¸áĄááźáŹá¸ááᯠáááşááŽá¸áááşáĄáá˝ááş ááŻáśáážááşááŻááşáá˝ááş áĄááŻáśá¸ááźáŻáááŻááşáááşá á¤ááá ášá áá˝ááşá á¤ááąááŹáá˝ááş ááťá˝ááşáŻááşáááŻáˇáĄááŻáśá¸ááźáŻáááşá X áááşáááŻá¸ááąáŤáşáážááááşáááŻá¸áážááˇáş áá°ááŽááąáŹááźáąáŹááˇáş ááąáŹáşááśáĄáŹá¸ááŻáśá¸ááᯠááąáŹááşá áŻáśááźá áşáĄáąáŹááş ááźáŻááŻááşáááŻááşá áąáááşá áááşá¸áááŻáˇááᯠááŹáááşáĄááąáŤáşáážá áĄááąáŹááşááťáŹá¸ááźááˇáş áá˝ážááşááźáááşááźá áşáááşá ááťá˝ááşáŻááşáááŻáˇáááşáážááşááŹá¸ááąáŹ á á áşááŻááşáážáŻáá˝ááş - ááŻááşááŻááş- "URL Filtering" áááşáááşáá˛áˇáááˇáşáááŻááşááťáŹá¸ááąáŤáşáá˝ááşáᏠáĄááťááşáĄáááşááťáŹá¸ááᯠááźááşáááŻááşáááşá ááŻáśáĄáŹá¸ ááá áşáážáááşáááŻááşáááş-
áááşáááşááťáŹá¸
áĄáášáááŹááşáĄáážáááŻáśá¸ áĄááŻáśá¸ááťááááŻááááşááťáŹá¸áĄááŻáśá¸ááźáŻáážáŻáĄááąáŤáş ááŻáśááźááşá¸
ááŽáááŻááŻááşáááŻáˇá ááąáŤááşáááŻááşááŹá¸áááŻáááşááŽá¸ááŤá ááťá˝ááşáŻááşáááŻáˇáááş áááşááá áşáá áşááŻáĄááźá áş ááąáá˝ááşááźááşá¸ (Y áááşáááŻá¸) ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ X áááşáááŻá¸áá˝ááş áĄááŻáśá¸ááźáŻááŹá¸ááąáŹ áĄáááŽááąá¸áážááşá¸ááťáŹá¸á áĄáááşááᯠáááşáááŻá¸ááťáŹá¸áĄááźá áş "appi_name" ááᯠáĄááŻáśá¸ááźáŻááŤáááşá áĄááąá¸ááźáŽá¸ááŻáśá¸áážáŹ á á áşááŻááşááźááşá¸ áááşáááş - ááŻááşááŻááş- "ááťážáąáŹááşáá˝ážáŹááááşá¸ááťáŻááşááąá¸" AND app_risk- (4 áááŻáˇáááŻááş 5 áááŻáˇáááŻááş 3) AND ááŻááşááąáŹááşááťááş- "áááşááśáááş" á ááťá˝ááşáŻááşáááŻáˇáááş áĄááąá¸ááŤááąáŹá ááźááˇáşááŹá¸ááąáŹá áĄáááşáĄáááşáĄáášáááŹááşáááŻááşááťáŹá¸áĄááźá áş áĄááťááŻá¸áĄá áŹá¸áá˝á˛ááŹá¸ááąáŹ áááŻááşááťáŹá¸áááŻáᏠáĄáááŽááąá¸áážááşá¸ááááşá¸ááťáŻááşááŤá¸ááźááˇáş á á áşááŻááşáᏠá¤áááŻááşááťáŹá¸áááŻáˇáááşááąáŹááşáá˝ááˇáşáážááážáᏠáážááşáááşá¸ááťáŹá¸ááᯠá á áşááŻááşááŤáááşá ááŻáśááᯠáážáááşáááááŻááşáááş-
áááşáááşááťáŹá¸á áážáááşáááŻááşáááş-
áááŻááşáá˝ááş
áááşáážáşááŻááşááťáŹá¸ááᯠááźááˇáşáážáŻááźááşá¸áážááˇáş áááşááŽá¸ááźááşá¸áááş ááŽá¸ááźáŹá¸ ááŽáá°á¸ áĄááźáąáŹááşá¸áĄááŹáá áşáᯠááźá áşáááş - Dashboard. áĄááŹáĄáŹá¸ááŻáśá¸áááş á¤ááąááŹáá˝ááş áááŻá¸áážááşá¸áááşá áááşáážáşááŻááşáĄáá áşááᯠáááşááŽá¸ááŹá¸ááźáŽá¸á áááşá¸áá˝ááş ááźááşááąáŹááşáááşááźááşááťááşáá áşááŻááᯠááąáŤááşá¸áááˇáşáááşá áááşá¸áááąááŹáá˝ááş ááŹá¸áážáááźáŽá¸ ááŤáááşá
ááťá˝ááşáŻááşáááŻáˇáááş áĄáá˝á˛áˇáĄá ááşá¸áá áşááŻáážá ááááşá¸áĄááťááşáĄáááş ááŻáśááźáŻáśááąá¸áĄááźáąáĄááąá áĄááźáąááśáĄááźáąáĄááąááᯠáááşááŹá¸áááşáááŻááşáááˇáş áááşáážáşááŻááşáá áşááŻááᯠáááşááŽá¸ááąáááşá ááŻááşááŤáááşá Check Point áĄáááˇáşáá˝ááşáᏠááŻááşááŻáśáĄáŹá¸ ááá áşáážáááşáááŻááşáááş-
á¤ááááşááťáŹá¸ááᯠáĄááźáąááśá Firewall áá˝ááş áááşáááˇáşáĄááąá¸ááŤááąáŹ áááşáážááşááťáŹá¸ááᯠáááááşáááŻáˇááŹá¸ááááşá¸á áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áá˝áŹá¸áááˇáşááąááŹáážááˇáş áááşá¸áááŻáˇáĄááŻáśá¸ááźáŻáááˇáş áĄáášáááŹááşáĄáážáááŻáśá¸áĄááşááşááťáŹá¸ááᯠááťá˝ááşáŻááşáááŻáˇ ááŹá¸áááşáááŻááşááŤáááşá
ááąáŹááşááťááş
Kibana áá˝ááş áĄááźáąááśáĄááźááşáĄáŹááŻáśááŻáśááąáŹáşááźááşá¸á á˝ááşá¸áááşááᯠááťá˝ááşáŻááşáááŻáˇááźááˇáşáážáŻááźáŽá¸ áááşáážáşááŻááşáá áşááŻáááşááąáŹááşáá˛áˇááąáŹáşáááşá¸ áááşá¸áááş ááąá¸áááşááąáŹáĄá áááşáĄáááŻááşá¸áá áşááŻááŹááźá áşáááşá áááŻáˇáĄááźááş áááşáááşá¸áá˝ááş ááźáąááŻáśááťáŹá¸áááşááąáŹááşááźááşá¸á elasticsearch á áá áşááźááˇáşááŻááşááąáŹááşááźááşá¸á API ááąáŹááşá¸áááŻáážáŻááťáŹá¸á áĄáááŻáĄááťáąáŹááşá áá áşáážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸á á˝áŹááᯠááááťá˝ááşá¸ááźááşá¸áááŻáˇááᯠááŽá¸ááźáŹá¸ááźááˇáşáážáŻááŤáááşá
ááŤááźáąáŹááˇáş á
áąáŹááˇáşááźááˇáşá፠(, , , ), .
source: www.habr.com
