ELK (ElasticSearch, Logstash, Kibana)/ELK 보안 설정

액세스 및 보안위협 모니터링

HackingPractice 2020. 8. 14. 11:25

- 감사 및 액세스 로그를 통해 침해 발생 분석 및 침해 시도 여부 모니터링

 

elasticsearch.yml 파일에서 아래와 같이 보안감사를 설정해준다.

그림 6-1 보안감 설정

Dev Tools 메뉴에서 query를 보낸다.

그림 6-2 query

Logs 폴더에 [clustername]_audit-[날짜].json 파일이 생성되는 것을 알 수 있다.

그림 6-3 감사 파일

elasticsearch_audit.json 파일을 보면 전부 기록되는 것을 알 수 있다.

그림 6-4 audit.json 파일