د معلوماتو دا مقدار تاسو دلته ګورئ په پنځو ورځو کې راټول شوي. دا د ناکامو او بریالي ننوتلو لوی شمیر تشریح کوي. تاسو به شاید لږ شمیر لاګونه ولرئ، نو اندیښنه مه کوئ
1.2- د شبکې پیښو برخه
د شبکې برخې ته حرکت کول، تاسو باید داسې یو څه ترلاسه کړئ. دا برخه به تاسو ته اجازه درکړي هر هغه څه چې ستاسو په شبکه کې پیښیږي نږدې نظر وساتئ ، د HTTP/TLS ترافیک څخه د DNS ترافیک او بهرني پیښې خبرتیاو ته.
2- ډیفالټ ډشبورډونه
د کاروونکو لپاره د ژوند اسانه کولو لپاره، elastic.co پراختیا کونکو یو ډیفالټ وسیلې بار رامینځته کړی چې په رسمي ډول د ELK لخوا ملاتړ کیږي. زموږ وهل له دې قاعدې څخه استثنا نه وه. دلته به زه د مثال په توګه د Packetbeat ډیفالټ ډشبورډونه وکاروم.
د کیبانا کیڼ ټب څخه، د ډشبورډ سمبول غوره کړئ. دا دریم دی، که تاسو له پورته څخه حساب کړئ.
د لټون په ټب کې د شریک نوم دننه کړئ
که چیرې په بټ کې څو ماډلونه شتون ولري. د دوی هر یو لپاره به د کنټرول پینل رامینځته شي. مګر یوازې هغه یو چې ماډل فعال وي غیر خالي معلومات ښکاره کوي.
د خپل ماډل نوم سره یو غوره کړئ.
دا اصلي نمونه ده PacketBeat.
دا د شبکې جریان کنټرول پینل دی. دا به موږ ته د راتلوونکي او وتلو کڅوړې په اړه ووایی، د IP پتې سرچینې او منزلونه، او همدارنګه د امنیتي مرکز شنونکي لپاره ډیر ګټور معلومات چمتو کوي.
3 - ستاسو د لومړي ډشبورډونو جوړول
3-1- بنسټیز مفهومونه
الف- د ډشبورډ ډولونه:
دا د لید مختلف ډولونه دي چې تاسو کولی شئ د خپلو معلوماتو لید لپاره وکاروئ.
د مثال په توګه موږ لرو:
بار ګراف
نقشه
د نښه کولو ویجټ
پای چارټ
B- KQL (د کبانا د پوښتنې ژبه):
دا هغه ژبه ده چې په کبانا کې د معلوماتو اسانه لټون لپاره کارول کیږي. دا تاسو ته اجازه درکوي چې وګوري چې ایا ځینې معلومات شتون لري او ډیری نور ګټورې ځانګړتیاوې. د لا زیاتو معلوماتو لپاره، تاسو کولی شئ پدې لینک کې معلومات وپلټئ
دا به ګټور وي که هغه شرایط چې تاسو یې غوره کوئ د تال پراساس ډیری مختلف معنی لري. دا د پاتې معلوماتو په بشپړ ډول لیدلو کې مرسته کوي. دا به تاسو ته د پاتې پیښو سلنه په اړه نظر درکړي.
ډشبورډ د ډیری لیدونو ټولګه ده. ستاسو ډشبورډونه باید روښانه، د پوهیدو وړ وي، او ګټور، مشخص معلومات ولري. دلته د ډشبورډونو مثال دی چې موږ د وینلوګ بیټ لپاره له سکریچ څخه رامینځته کړی.
مننه له دې چه وخت مو راکړ. زه امید لرم چې تاسو دا مقاله ګټوره موندلې. که تاسو د موضوع په اړه نور معلومات غواړئ، موږ سپارښتنه کوو چې لیدنه وکړئ رسمي ویب پاڼه.