Suricata

Добрый день. Не так давно начал изучать эластик. Есть сервер с Suricata и отдельный сервер ELK + Logstash + Kibana + Filebeat.

Никак не могу разобраться как логи с суриката отправлять на сервер эластика. Подскажите, пожалуйтса

Надо поставить Filebeat на сервер Suricata и настроить там соответствующий модуль.

Спасибо. Т..е в этом модуле можно будет указать адрес сервера elastic?

Почти :slight_smile: В самом начале странице, которую я указал в предыдущем посте, в прямоугольнике с надписью "Tip" есть ссылка "Read the quick start to learn how to configure and run modules." Я бы начал с нее. Там есть ответы на этот и многие другие вопросы.

Спасибо