Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- lord of sql injection
- Volatility
- logstash
- Docker
- Reflected XSS
- XSS
- beebox
- 2018
- frida
- diva
- MFT
- Strings
- ctf
- ESXi
- elasticsearch
- kibana
- InsecureBank
- NTFS
- Suninatas
- otter
- igoat
- 파이썬
- 인시큐어뱅크
- Openstack
- CTF-d
- 안드로이드
- SQL Injection
- vulnhub
- base64
- foremost
Archives
- Today
- Total
Information Security
Kibana 시각화 준비하기 본문
소개
- Kibana는 Elasticsearch와 함께 작동하도록 설계된 오픈 소스 분석 및 시각화 플랫폼
- Kibana를 사용하여 Elasticsearch 색인에 저장된 데이터를 검색 보기 및 상호 작용
- 고급 데이터 분석을 쉽게 수행하고 다양한 차트 테이블 및 맵에서 데이터를 시각화
- 간단한 브라우저 기반의 인터페이스를 통해 실시간으로 Elasticsearch 쿼리의 변경 사항을 표시하는 동적 대시
- 보드를 신속하게 만들고 공유
Kibana 접근 방법
- kibana는 포트 5601을 통해 액세스 하는 웹 응용 프로그램
- 예 localhost 5601 또는 http :://YOURDOMAIN com 5601
- 시간 필터는 지난 15 분으로 설정되고 검색 쿼리는 완전 일치로 설정
Kibana 서버의 상태 페이지 접근
- localhost 5601 /status
- 상태 페이지는 서버의 자원 사용에 대한 정보를 표시
- 설치된 플러그인을 나열
Kibana 연결
- Kibana를 사용할 때 어떤 Elasticsearch 색인을 탐색할지 설정 요구
- 처음으로 Kibana에 액세스 할 경우 아래 절차를 진행
- 색인 중 하나 이상의 이름과 일치하는 색인 패턴을 정의하라는 메시지가 표시
- 관리 탭에서 언제든지 색인 패턴을 추가
• 기본적으로 Kibana 는 localhost 에서 실행중인 Elasticsearch 인스턴스에 연결 • 다른 Elasticsearch 인스턴스에 연결하려면 kibana.yml 구성 파일에서 Elasticsearch URL 을 수정 후 재시작 |
index pattern을 생성하기 위해 tour* Index를 생성했다.
Time Filter가 없기 때문에 setting을 하지 않았다.
index pattern이 생성된 것을 알 수 있다.
'ELK (ElasticSearch, Logstash, Kibana)' 카테고리의 다른 글
Kibana 시각화 (0) | 2021.03.14 |
---|---|
Kibana Sample Data (0) | 2021.03.07 |
검색 API (0) | 2021.02.17 |
Search API Query (0) | 2021.02.17 |
검색 API (0) | 2021.02.17 |