此篇為應用Elastic Stack於「偵測到電腦網路送出的流量有異常」事件。
2019-03-04
Elastic Stack-應用於電腦網路流量異常
- 7174
- 0
- elasticsearch
此篇為應用Elastic Stack於「偵測到電腦網路送出的流量有異常」事件。
上次週報快速地介紹Elastic公司的Heartbeat套件,本次帶大家看實作結果。
Elastic Stack 先前多用於資訊服務或網通日誌收容,這陣子發現蒐集log用的beat從早期filebeat, winlogbeat, mertic, packet beat等...。