Life Insight
  • 홈
  • 메뉴 닫기
  • 글작성
  • 방명록
  • 환경설정
    • 분류 전체보기 (780) N
      • SECURITY (40)
        • 해킹사고 사례 (8)
        • 모의해킹 취약점분석 (7)
        • 보안기술(SECOPS) (10)
        • 보안개론 (15)
      • SYSTEM (64)
        • TECH (21)
        • Linux (18)
        • Windows (13)
        • TIP (12)
      • LIFE's (674) N
        • 금융 (199)
        • 무료 다운로드 (7)
        • 바로가기 링크 (6)
        • 자격증 (1)
        • 핫이슈 (127)
        • 일상 (42) N
        • 건강 (210) N
        • 보험정보 (36)
        • 대출광장 (45)
        • 토이 스토리 (1)
  • 홈
  • 태그
  • 방명록
SECURITY/보안기술(SECOPS)

elasticsearch 성능 최적화 및 보안 위협 분석

elasticsearch 구성 IDC내 모든 중요 보안 이벤트 로그 -> arcsight -> ELK Stack (Elasticsearch +Logstah + Kibana) Data Index Rate : 평균 5400/s 평일 Event : 358,177,040 hits (GET /_cat/count/xxxx-2018.05.29?v) 일별 index 용량 : 평균 100G~120G 이슈1 arcsight 에서 log format을 CEF 형식으로 -> elastic 으로 전송시 엘라스틱 디스크 용량 감당 노답. 예) arcsight 일별 100G VS elasticsearch 300G ~ 400G 정도 해결 arcsight 에서 엘라스틱으로 data 전송시 cef, syslog 두가지 형태로 분류하여 ..

2018. 5. 30. 14:07
SYSTEM/TECH

elktail 사용 및 활용

elktail 사용하기 1. elktail 은 ELK(elasticsearch+logstash+kibana) 기반 로그에 대한 명령줄 (Command Line) 유틸리티. 2. CLI 기반에서 Lucene Query 및 tail 기능으로 오류 및 특정 이벤트를 검색 할수 있음. kibana 웹 인터페이스를 사용하여 로그 검색이 가능하나 가끔 아래와 같은 상황에서 유용하게 사용할수 있음. - 실시간으로 CLI 에서 로그 분석을 원할때 - 검색 결과를 파일로 직접 Redirection 하고 싶을때 - CLI 명령행으로 특정 기간 및 특정 index 로그를 출력할때 * curl + json 으로 가능하나 좀더 간결한 문법을 원할때 - 개인적으로는 X-Pack (모니터링 알람기능 등등) 대안으로 사용중 1) 설..

2017. 6. 5. 11:45
  • «
  • 1
  • »
Powered by Privatenote Copyright © Life Insight All rights reserved. TistoryWhaleSkin3.4

티스토리툴바