목록2025/02/04 (1)
kjh00n의 기록저장소
ESM 구축
CentOS에 강사님이 나눠주신 jdk파일, elasticsearch, kibana 파일들을 바탕화면 옮기기 경로 옮기고 설치해야된다~rdate -s time.bora.net 으로 시간 동기화 시키기IPtables 설정Rocky Linux 192.168.50.100으로 설정 (방화벽으로 사용할거임) (로그를 수집하고 가공해서 elasticsearch로 전송하려고)filebeat, logstash를 설치해야함 filebeat 설정143,145 주석처리 / 153,155 주석해제 해주기systemctl restart rsyslog.servicelogstash 설정3가지 설정을 해줘야함 (가공되기 전, 어떤 식으로 가공할 것인가, 가공된 데이터를 어떻게 처리할 것인가)Rocky LinuxRocky Linux에..
보안관제 기획운영
2025. 2. 4. 11:34