ELK+grok+华为防火墙USG6500会话日志
发布日期:2021-05-10 11:40:39 浏览次数:18 分类:精选文章

本文共 3005 字,大约阅读时间需要 10 分钟。

\n��������������������������������������������������������������������������������������������������������������������������������������������������������������������������� CentOS 7.2 ��� ELK���Elasticsearch, Logstash, Kibana���7.7��������������������������������������������������������������������������������������������������������������������������������������� ELK ������������������������

\n������������������������������������������������������������������������������������������������ Logstash ���������������������������������������������������������������������������������������������������������������������������������������������

\n### ���������������������������

\n1. ������������������������������

������������������������������������������������������������������������������������ Syslog ��� Netflow ������������������ ELK ������������������������������ Netflow ��������������������������� Syslog ��������������� Netflow ������������������

\n2. Logstash ���������������������

��� Logstash ��������������������������������������������������������������������������������������������������� Grok ��������������������������������������������������������������������������������������������������������������������� 5������������������������ IP������������������������ IP���������������������������������������������

\n3. Kibana������������������������

��� Kibana ������������������������������������������������������������������������������������������������������������������������������������ IP������������������������ IP ���������������������������������������������������������������������������������������

\n### ������������������������������

\n#### 1. ���������������������������

\n������������������������������������������

\n``` ���������2021���4���29��� 16���30���52��� ��� IP���X.X.X.X ������������49187 ������ IP���X.X.X.X ���������������445 ������������������PERMIT ���������������������������

\\n
\\n��������������������������������������������������������������������������������������������������������������������� ELK ������������������������������
\\n#### 2. ���������������������������
\\n��� Logstash ������������������������������������������������������������������������ Logstash ���������������
\\n```
input {
beats {
port => 5555
}
}
filter {
grok {
match => {
"message" => "% %[ip/%[ip:num]]",
"source_ip" => "[ip:num]",
"source_port" => "[int]",
"destination_ip" => "[ip:num]",
"destination_port" => "[int]"
}
}
}

\n

\n������������������������������������������������������������������������������������������������������

\n### ������

\n��������������������������������� ELK ��������������������������������������������������������� Logstash ��� Kibana���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

上一篇:Jupter Notebook kernel error错误解决方案
下一篇:AAA+Radius+堡垒机统一管理上百个网络设备

发表评论

最新留言

做的很好,不错不错
[***.243.131.199]2025年04月10日 00时48分01秒