ELK (ElasticSearch, Logstash, Kibana)/ELK 보안 설정
액세스 및 보안위협 모니터링
HackingPractice
2020. 8. 14. 11:25
- 감사 및 액세스 로그를 통해 침해 발생 분석 및 침해 시도 여부 모니터링
elasticsearch.yml 파일에서 아래와 같이 보안감사를 설정해준다.
Dev Tools 메뉴에서 query를 보낸다.
Logs 폴더에 [clustername]_audit-[날짜].json 파일이 생성되는 것을 알 수 있다.
elasticsearch_audit.json 파일을 보면 전부 기록되는 것을 알 수 있다.