欧美a级理论片_国产一区三区三区_性欧美xxxx视频在线观看_日韩国产欧美精品一区二区三区_四虎久久免费_亚洲免费视频观看_亚洲国产天堂_91成人在线观看国产_婷婷激情图片久久_自拍偷拍欧美精品_97视频免费观看_亚洲天堂手机

當前位置: 首頁 >綜合 > 正文

如何使用ELK進行主機黑客攻擊企圖的檢測-天天即時

2023-04-20 15:05:09 來源:51CTO技術棧
譯者 | 李睿

審校 | 重樓


(資料圖片)

51CTO讀者成長計劃社群招募,咨詢小助手(微信號:TTalkxiaozhuli)

使用ELK檢測主機黑客攻擊企圖是增強企業(yè)安全態(tài)勢的一種有效方法。ELK提供了日志收集、解析、存儲、分析和警報功能的強大組合,使企業(yè)能夠實時檢測和響應主機黑客攻擊企圖。

1、什么是SIEM?

安全信息和事件管理(SIEM)是一個軟件解決方案,可以實時分析由網絡硬件和應用程序產生的安全警報。SIEM從網絡設備、服務器和應用程序等多個來源收集日志數據,然后對這些數據進行關聯和分析,以識別安全威脅。

SIEM通過提供跨整個IT基礎設施的安全事件的集中視圖,可以幫助企業(yè)改進其安全態(tài)勢。它允許安全分析人員快速識別和響應安全事件,并為合規(guī)性目的提供詳細的報告。

SIEM解決方案的一些關鍵特性包括:

(1)日志收集和分析。

(2)實時事件關聯和警報。

(3)用戶和實體行為分析。

(4)威脅情報整合。

(5)合規(guī)性報告。

SIEM通常與其他安全解決方案(例如防火墻、入侵檢測系統和防病毒軟件)一起使用,以提供全面的安全監(jiān)控和事件響應功能。

2、什么是ELK?

ELK是一組用于日志管理和分析的開源軟件工具的縮寫:Elasticsearch、Logstash和Kibana。

Elasticsearch是一個分布式搜索和分析引擎,可以快速搜索,高效存儲大量數據。它可以進行擴展,能夠實時處理大量查詢和索引操作。

Logstash是一個數據收集和處理工具,允許用戶從多個來源(例如日志文件、syslog和其他數據源)收集日志和其他數據,并在將數據發(fā)送到Elasticsearch之前對其進行轉換和豐富。

Kibana是一個基于Web的用戶界面,允許用戶可視化和分析存儲在Elasticsearch中的數據。它提供了一系列交互式可視化,例如折線圖、柱狀圖和熱圖,以及儀表板和警報等功能。

這三個工具一起構成了ELK這個強大的平臺,用于管理和分析日志和其他類型的數據,通常稱為ELK堆棧或彈性堆棧。ELK堆棧廣泛用于IT運營、安全監(jiān)控和業(yè)務分析,以從大量數據中獲得見解。

3、將SIEM數據輸入ELK

對于希望將SIEM的安全事件管理功能與ELK的日志管理和分析功能結合起來的企業(yè)來說,將SIEM數據輸入ELK堆棧非常有用。

以下是將SIEM數據輸入ELK的高級步驟:

(1)配置SIEM將日志數據發(fā)送到Logstash,這是ELK堆棧的一部分。

(2)創(chuàng)建一個Logstash配置文件,定義SIEM數據的輸入、篩選器和輸出。

(3)啟動Logstash并驗證它正在正確地接收和處理SIEM數據。

(4)配置Elasticsearch以接收和存儲SIEM數據。

(5)創(chuàng)建Kibana可視化和儀表板來顯示SIEM數據。

以下是一個Logstash配置文件的例子,它接收來自SIEM的Syslog消息,并將它們發(fā)送到Elasticsearch:

Python

1 input {2 syslog {3 type => "syslog"4 port => 55145 }6 }7 filter {8 if [type] == "syslog" {9 grok {10 match => { "message" => "%{SYSLOGTIMESTAMP:syslog_timestamp} %{SYSLOGHOST:syslog_hostname} %{DATA:syslog_program}(?:\[%{POSINT:syslog_pid}\])?: %{GREEDYDATA:syslog_message}" }11 add_field => [ "received_at", "%{@timestamp}" ]12 add_field => [ "received_from", "%{host}" ]13 }14 }15 }1617 output {18 elasticsearch {19 hosts => ["localhost:9200"]20 index => "siem"21 }22 }

一旦Logstash配置并運行,SIEM數據將被輸入Elasticsearch,并可以在Kibana中進行可視化和分析。確保適當的安全措施到位以保護SIEM和ELK環(huán)境,并監(jiān)控和警報任何安全事件是很重要的。

4、檢測主機黑客攻擊

在ELK中使用SIEM檢測主機黑客攻擊企圖涉及監(jiān)視和分析系統日志和網絡流量,以識別可能表明黑客攻擊企圖的可疑活動。以下是在ELK中使用SIEM設置主機黑客攻擊企業(yè)檢測的一些步驟:

配置主機,將系統日志和網絡流量發(fā)送到集中的日志收集系統。

設置Logstash來接收和解析來自主機的日志和網絡流量數據。

配置Elasticsearch存儲解析后的日志數據。

使用Kibana分析日志數據并創(chuàng)建儀表板和警報,以識別潛在的黑客嘗試。

以下是一些可用于檢測主機黑客企圖的特定技術:

監(jiān)控失敗的登錄嘗試:從單個IP地址尋找重復失敗的登錄嘗試,這可能表明是暴力攻擊。使用Logstash來解析失敗登錄事件的系統日志,并創(chuàng)建Kibana儀表板或警報來監(jiān)控過多的失敗登錄嘗試。監(jiān)控可疑網絡流量:查找可疑網絡流量或者來自已知惡意IP地址或域的網絡流量。使用Logstash解析網絡流量數據并創(chuàng)建Kibana儀表板或警報來監(jiān)視可疑的流量模式。監(jiān)視文件系統更改:查找對系統文件或設置的未經授權的更改。使用Logstash解析文件系統更改事件,并創(chuàng)建Kibana指示板或警報來監(jiān)視未經授權的更改。監(jiān)視可疑的進程活動:查找正在以較高權限運行的進程或正在執(zhí)行異常操作的進程。使用Logstash解析流程事件并創(chuàng)建一個Kibana儀表板或警報來監(jiān)視可疑的流程活動。

通過實現這些技術并定期監(jiān)控日志和網絡流量,企業(yè)可以提高他們在ELK中使用SIEM檢測和響應主機黑客攻擊企圖的能力。

5、在ELK中配置警報以檢測主機黑客攻擊企圖

要在ELK中配置警報以檢測主機黑客攻擊企圖,用戶可以遵循以下常規(guī)步驟:

(1)在Kibana中創(chuàng)建一個搜索查詢,過濾主機黑客攻擊企圖的日志。例如,用戶可以使用以下搜索查詢來檢測失敗的登錄嘗試:

Python?

1 from elasticsearch import Elasticsearch23 es = Elasticsearch()45 search_query = {6 "query": {7 "bool": {8 "must": [9 {10 "match": {11 "event.dataset": "auth"12 }13 },14 {15 "match": {16 "event.action": "failed_login"17 }18 }19 ]20 }21 }22 }2324 res = es.search(index="siem", body=search_query)2526 for hit in res["hits"]["hits"]:27 print(hit["_source"])

(2)創(chuàng)建搜索查詢后,將其保存為Kibana saved search。

(3)進入Kibana Kibana警報和操作界面,創(chuàng)建一個新的警報。選擇在第2步中創(chuàng)建的保存的搜索作為警報的基礎。

(4)將警報配置為當滿足某個閾值時觸發(fā)。例如,可以將警報配置為在5分鐘窗口內有超過5次失敗的登錄嘗試時觸發(fā)。

(5)配置警報,在觸發(fā)時發(fā)送通知,例如電子郵件或Slack消息。

(6)測試警報,以確保其工作如預期。

一旦配置了警報,它將在檢測到主機黑客嘗試事件時自動觸發(fā),例如登錄嘗試失敗。這可以幫助企業(yè)高效地檢測和響應安全威脅。定期檢查和更新警報以確保它們檢測到最相關和最重要的安全事件是很重要的。

結論

使用ELK檢測主機黑客企圖是增強企業(yè)安全態(tài)勢的一種有效方法。ELK提供了日志收集、解析、存儲、分析和警報功能的強大組合,使企業(yè)能夠實時檢測和響應主機黑客攻擊企圖。

通過監(jiān)視系統日志和網絡流量,并使用高級搜索查詢和警報機制,ELK可以幫助企業(yè)檢測廣泛的主機黑客攻擊企圖,包括失敗的登錄嘗試、可疑的網絡流量、文件系統更改和可疑的進程活動。

使用ELK實現健壯的主機黑客攻擊企圖檢測策略需要仔細的規(guī)劃、配置和測試。比如,使用正確的專業(yè)知識和工具,企業(yè)可以創(chuàng)建一個全面的安全監(jiān)控系統,提供對網絡的實時可見性,改善事件響應時間,并幫助在安全漏洞發(fā)生之前進行預防。

原文鏈接:https://dzone.com/articles/host-hack-attempt-detection-using-elk

標簽:

返回頂部
欧美a级黄色大片| 人人草在线视频| 亚洲欧美日韩精品久久久 | 中文字幕av在线| 日韩精品1区2区3区| 亚洲视频精品在线| 三上悠亚在线观看| 美国毛片一区二区三区| 欧美精品久久久久久久久久| 阿v免费在线观看| 国产精品女主播在线观看| 在线电影欧美日韩一区二区私密| 国产一区二区三区无遮挡 | 国产一级不卡毛片| 91精品国产成人观看| 久久精品成人欧美大片| 欧美拍拍视频| 国产精品污www在线观看| 精品欧美一区二区精品久久| 不卡av一区二区| 国产精品91在线观看| 精品午夜av| 日韩国产高清视频在线| 国产精品186在线观看在线播放| 性久久久久久久久久久久| 熟妇人妻无乱码中文字幕真矢织江| 久久久久久一区二区| 国产97人人超碰caoprom| 激情小说一区| 国产精品成人国产乱一区 | 日本免费成人网| 日本不卡在线视频| 日本福利视频导航| 国产国产精品| 国产亚洲欧美一区二区三区| 久久99精品久久久野外观看| 在线播放国产一区中文字幕剧情欧美| 你懂的在线免费观看| 色噜噜狠狠一区二区三区果冻| 污视频网站观看| 午夜电影一区二区| 青青草免费在线视频| 欧美日产国产精品| 台湾佬成人网| 91成人精品网站| 国产亚洲第一伦理第一区| 成人黄在线观看| 久久国产精品99精品国产 | 精品久久久久久久久久中文字幕| 99久久免费精品高清特色大片| 97影院理论| 在线观看成人免费视频| aa视频在线观看| 久久91超碰青草是什么| 亚洲国内精品| 久久精品视频91| 在线观看av一区| 亚洲女色av| 国产aaa精品| 国产精品v欧美精品v日本精品动漫| 狠狠干视频网站| 美国欧美日韩国产在线播放| 无码播放一区二区三区| 色噜噜狠狠成人网p站| 免费h在线看| 国产精品日韩久久久久| 日日夜夜精品免费视频| 羞羞视频在线免费看| 欧美日韩成人精品| 久久中文亚洲字幕| 免费看国产曰批40分钟| 精品久久久久久无| 国产精品欧美在线观看| 亚洲乱码国产乱码精品天美传媒| 亚洲国产精品黑人久久久| 国产调教视频在线观看| 亚洲影院高清在线| 中文字幕av不卡| av高清不卡| 久久青青草综合| 亚洲国产综合在线| 欧美成人一区在线观看| 日本三级中文字幕在线观看| 日韩一级视频免费观看在线| 色一区二区三区四区| 日本在线观看免费视频| 欧美老女人xx| av不卡免费电影| 国产美女被下药99| 精品视频一区二区三区四区五区| 精品久久中文字幕| 免费看的毛片| 欧美日韩国产页| 亚洲xxxx2d动漫1| 国产成人综合网站| 色久视频在线观看| 亚州成人在线电影| 91成人在线看| 免费在线亚洲欧美| 在线视频中文字幕久| 欧美性视频网站| 亚洲日穴在线视频| 免费福利视频一区| 免费白浆视频| 97超碰最新| 欧美videofree性高清杂交| 在线中文字幕视频观看| 国产亚洲自拍偷拍| 亚洲女人被黑人巨大进入| 国产亚洲精品资源在线26u| 亚洲精品动态| 成人三级网址| 国产精品wwwww| 肥熟一91porny丨九色丨| 欧美成人精品福利| 国产欧美日韩三区| 亚洲色图网站| 免费污视频在线| 成人女性文胸| 99精品在线直播| 中文字幕一区二区三区电影| 亚洲天堂精品视频| 在线免费高清一区二区三区| 国产后进白嫩翘臀在线观看视频| 玖玖精品在线视频| 欧美在线激情网| 7777精品伊人久久久大香线蕉 | 91久久香蕉国产日韩欧美9色| 免费日韩一区二区| 国产精品15p| yellow91字幕网在线| 黄色免费观看视频网站| 久久99精品久久久久久青青日本| 欧美日韩成人在线播放| 日韩av在线资源| 欧美日韩精品在线播放| 久久久久久久久久久电影| 婷婷亚洲五月色综合| 第四色在线一区二区| 手机电影在线观看| 午夜在线不卡| 欧美黄色一级片视频| 日本精品一区二区三区不卡无字幕| 欧美国产日韩一区二区三区| 欧美精选在线播放| 色噜噜狠狠一区二区三区果冻| 久久精品水蜜桃av综合天堂| 老**午夜毛片一区二区三区| 激情成人综合| 亚洲精品偷拍| 亚洲麻豆av| 久久国产欧美| 日本亚洲最大的色成网站www| 在线综合亚洲| 校园激情久久| 99精品国产99久久久久久福利| 欧美色图婷婷| 亚洲春色h网| 久操成人av| 成人综合专区| 国产精品久久久乱弄| 国产色噜噜噜91在线精品| 加勒比色综合久久久久久久久| 中文字幕在线视频免费观看| 欧美日韩成人在线视频| 久久精品二区三区| 香蕉成人av| 黄页大全在线免费观看| 91好吊色国产欧美日韩在线| 国产在线播放91| 91精品在线免费观看| 亚洲福利在线观看| 欧美日韩一区二区三区高清| 色国产综合视频| 亚洲韩国青草视频| www.亚洲男人天堂| 国产精品美女999| 日韩av电影国产| 国产一区精品在线| 亚洲bt欧美bt日本bt| 国产精品久久久久久久久久久久午夜片 | 亚洲色图视频免费播放| 欧美亚洲动漫制服丝袜| 精品丝袜一区二区三区| 国产精品久久久久久久久久尿 | 精品在线91| 秋霞午夜av一区二区三区| 在线午夜精品| 亚洲麻豆国产自偷在线| 欧美精品一区二区三区蜜桃视频| 性欧美视频videos6一9| 伊人久久大香线蕉av一区| 九色在线免费| 日韩黄色三级| 亚洲东热激情| 欧美日韩在线视频一区二区| 亚洲高清福利视频| 日韩欧美精品一区二区| 欧美日韩视频在线播放| 日本a级不卡|