Добрый день. Не так давно начал изучать эластик. Есть сервер с Suricata и отдельный сервер ELK + Logstash + Kibana + Filebeat.
Никак не могу разобраться как логи с суриката отправлять на сервер эластика. Подскажите, пожалуйтса
Добрый день. Не так давно начал изучать эластик. Есть сервер с Suricata и отдельный сервер ELK + Logstash + Kibana + Filebeat.
Никак не могу разобраться как логи с суриката отправлять на сервер эластика. Подскажите, пожалуйтса
Надо поставить Filebeat на сервер Suricata и настроить там соответствующий модуль.
Спасибо. Т..е в этом модуле можно будет указать адрес сервера elastic?
Почти В самом начале странице, которую я указал в предыдущем посте, в прямоугольнике с надписью "Tip" есть ссылка "Read the quick start to learn how to configure and run modules." Я бы начал с нее. Там есть ответы на этот и многие другие вопросы.
Спасибо
This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
© 2020. All Rights Reserved - Elasticsearch
Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS and the yellow elephant logo are trademarks of the Apache Software Foundation in the United States and/or other countries.