관리 메뉴

Information Security

액세스 및 보안위협 모니터링 본문

ELK (ElasticSearch, Logstash, Kibana)/ELK 보안 설정

액세스 및 보안위협 모니터링

HackingPractice 2020. 8. 14. 11:25

- 감사 및 액세스 로그를 통해 침해 발생 분석 및 침해 시도 여부 모니터링

 

elasticsearch.yml 파일에서 아래와 같이 보안감사를 설정해준다.

그림 6-1 보안감 설정

Dev Tools 메뉴에서 query를 보낸다.

그림 6-2 query

Logs 폴더에 [clustername]_audit-[날짜].json 파일이 생성되는 것을 알 수 있다.

그림 6-3 감사 파일

elasticsearch_audit.json 파일을 보면 전부 기록되는 것을 알 수 있다.

그림 6-4 audit.json 파일

 

'ELK (ElasticSearch, Logstash, Kibana) > ELK 보안 설정' 카테고리의 다른 글

SSL/TLS 설정  (0) 2020.08.14
액세스 제어  (0) 2020.08.14
패스워드 보안 강화  (0) 2020.08.14
X-Pack 설치  (0) 2020.08.13
ELK 기본 설치  (0) 2020.08.13