2014-09-11 1 views
0

그래서 로그 데이터베이스를 쿼리하고 호스트의 IP 주소를 반환하는 그래프를 키바나에 추가하는 방법을 찾으려고 노력했습니다. 가장 많은 거부가 방화벽에 의해 생성됩니다. 우리의 방화벽은 허용 및 거부 로그를 Kibana 인터페이스를 통해 검색 가능한 데이터베이스에 저장하는 로그 릴레이 서버로 보냅니다. 저는 정보 보안 부서에서 일하고 있으며 매주 방화벽에서 거부당하는 네트워크의 5 개 호스트를 찾아야합니다. 비슷한 기사가 여기에 있습니다. How do I create a stacked graph of HTTP codes in Kibana? 기사의 솔루션을 제외하고 HTTP 코드와 같이 사용자가 찾고있는 몇 가지 사항을 알고 있다고 가정합니다. 나는 우리가 질의에 가지고있는 모든 주소 (20000+ active)를 추가하려고하지 않을 것이다. 그래서 나에게 상위 5 개의 대화자를 찾고 그들과 관련된 Deny 로그의 수를 비교할 쿼리와 그래프를 찾아야한다. . 키바 나가에서 할 수 있습니까? 나에게 쉽게 가자.이게 내 첫 번째 게시물이고 나는 Kibana와 함께하는 초보자이다.Kibana + Elasticsearch + Logstash의 방화벽에서 거부되는 상위 5 개 호스트 찾기

감사합니다.

+0

키바나의 히스토그램과 관련없는 소리. 나는 그것을 시도하지 않았지만, ES에 [용어 측면] (http://www.elasticsearch.org/guide/en/kibana/current/_terms.html)을 만들 수 있는지 알아 보거나, if Logstash 및 [statsd] (http://logstash.net/docs/1.4.2/outputs/statsd)를 사용하여 실행할 수 있습니다. – rutter

답변

0

이 당신이 원하는 것을 할 수있다 : 허가 또는 message_type :

당신은 예를 들어 message_type에 대한 (인스턴스 계산하려는 메시지를 두 종류의 찾을 것입니다 쿼리를 만들 수 있습니다. 거부를

당신 다음 IP 주소 필드 두 용어 패널을 만들고 다른 쿼리를 사용하는 각을 알 수 있습니다.

을 이제 두 개의 패널을 가지고, 당신은 당신의 최고 화자를 볼 수 있습니다 당신의 상단 거부합니다.

을 당신 일정 탭에 추가 할 수 있습니다. le는 거부 쿼리와 연관된 특정 이벤트를 보여줄 거부 쿼리와 연결되어 있습니다. 용어 패널을 사용하여 특정 IP의 DENY를보기 위해 필터링 할 수 있습니다.

관련 문제