Life Insight
  • 홈
    • 분류 전체보기 (767) N
      • SECURITY (40)
        • 해킹사고 사례 (8)
        • 모의해킹 취약점분석 (7)
        • 보안기술(SECOPS) (10)
        • 보안개론 (15)
      • SYSTEM (64)
        • TECH (21)
        • Linux (18)
        • Windows (13)
        • TIP (12)
      • LIFE's (661) N
        • 금융 (199)
        • 무료 다운로드 (7)
        • 바로가기 링크 (6)
        • 자격증 (1)
        • 핫이슈 (126)
        • 일상 (40)
        • 건강 (200) N
        • 보험정보 (36)
        • 대출광장 (45)
        • 토이 스토리 (1)
  • 글작성
  • 방명록
  • 환경설정
  • 메뉴 닫기
remove_field 검색 결과
1 개의 검색 결과가 있습니다.
SECURITY/보안기술(SECOPS)

logstash 사용법 elasticsearch 연동 사례

logstash 사용법 및 활용 사례에 대하여 알아보겠습니다. Logstash로 보안 로그 데이터 전처리를 하고있으며 elastic stack 연동하여 사용중입니다. 모든 서비스 보안 이벤트 로그(Firewall, IPS, WAF 등)를 logstash로 전처리하고 elastic stack으로 저장하고 있습니다. 일평균 처리량은 elastic indices 기준 일별 4억 2천건 ~ 4억 5천건 (Document Count 기준) logstash filter 플러그인을 적용하여 꼭 필요한 부분만 저장중이며 실제 일평균 저장되는 스토리지 용량은 60GB~75GB 정도입니다. logstash filter 부분 실제 운영 사례 drop filter plugin 보안 이벤트 로그의 deviceCustomStri..

  • «
  • 1
  • »
Powered by Privatenote Copyright © Life Insight All rights reserved. TistoryWhaleSkin3.4

티스토리툴바