
Security
文章平均质量分 94
Elastic 中国社区官方博客
Elastic 首席布道师,Elastic 认证工程师,认证分析师,认证可观测性工程师,阿里云最有价值专家
展开
-
Elastic 为所有人扩展了可用于生产的 AI 功能!
Elastic Security正式发布两项生成式AI功能:自动导入和攻击发现,推动安全运营进入AI时代。自动导入能在几分钟内构建数据集成,大幅提升效率;攻击发现将警报转化为可操作洞察,提高响应精准度。这两项功能基于Elastic的SearchAI平台和RAG技术,支持多种主流LLM模型,包括Google Gemini、Anthropic Claude和OpenAI GPT-4系列。企业战略研究显示,这些功能可显著优化安全分析流程,如将1018条警报浓缩为8个可操作发现。用户可通过Elastic Cloud原创 2025-06-03 11:05:53 · 1021 阅读 · 0 评论 -
如何使用 Elastic 检测恶意浏览器扩展
恶意浏览器扩展已成为企业安全重大威胁,但多数组织缺乏有效检测手段。Elastic信息安全团队通过整合osquery和Elastic Stack构建了解决方案:1) 利用osquery每6小时扫描所有工作站的浏览器扩展,建立实时清单;2) 通过Elastic SIEM功能创建检测规则,当发现已知恶意扩展时自动告警。该方案克服了多用户配置文件的管理难题,能识别包括旁加载扩展在内的风险项,支持基于威胁情报的动态检测。典型应用场景包括匹配Cyberhaven事件中的46个恶意扩展IOC,有效提升企业对浏览器扩展威胁原创 2025-05-30 09:29:22 · 921 阅读 · 0 评论 -
Elastic:选择 AI 驱动的 SIEM 的技巧
《AI驱动的SIEM:网络安全新战略》摘要 面对云化趋势和AI网络威胁,传统SIEM已无法应对现代网络安全挑战。本文阐述了选择新一代AI驱动SIEM的关键要素:1)需与业务风险状况和未来需求深度契合;2)通过自动化减轻分析师负担;3)实现跨云/终端/网络的全面威胁可见性;4)集成多层AI分析检测未知威胁;5)支持长期数据存储与实时合规监控。文章强调开放架构、灵活扩展和避免厂商锁定的重要性,建议组织选择能降低MTTD/MTTR、随数据规模弹性扩展的SIEM解决方案。原创 2025-05-28 09:28:49 · 730 阅读 · 0 评论 -
选择基于 AI 的 SIEM 的建议
人工智能正在改写网络安全领域的规则,无论是防守方还是攻击方。随着云的普及、攻击面扩大以及由 AI 驱动的网络威胁不断增加,组织正重新思考自己的安全策略。在适应高度动态的威胁环境时,讨论自然会转向升级 SIEM,因为它是当今安全运营的核心。传统的 SIEM 无法预见如今威胁环境的规模和激烈程度。为了适应新的网络安全实践,我们需要一个现代化的平台,它能提供全面可视性,利用高级分析技术,结合 AI 实现自动化,并支持在混合云和多云环境中的灵活部署。原创 2025-05-05 09:35:36 · 770 阅读 · 0 评论 -
在 Elastic 中使用 JOIN 进行威胁狩猎!
LOOKUP JOIN 在许多安全工作流中已经证明了其极大的实用性,但这只是开始。如Elasticsearch 博客中所述,这种类型的连接最接近于 SQL 风格的 LEFT OUTER JOIN,除了改善整体用户体验外,我们还计划扩展连接功能(例如 INNER 连接)。此外,这项功能还使其他搜索语言的语法转换成为可能。请阅读我们最近的博客,了解更多有关自动迁移的信息!总结一下,这种新的连接功能是安全分析师工具箱中的另一个工具,Elastic 搜索 AI 技术提供了许多先进的技术来保护您的数据免受攻击。原创 2025-05-01 09:23:18 · 1198 阅读 · 0 评论 -
Elastic Security 8.18 和 9.0 中的新功能
Elastic Security 8.18 和 9.0 带来了帮助安全运营团队更高效工作、快速响应威胁的更新。此版本包括为 Splunk SIEM 用户提供的迁移支持、新的 ES|QL Lookup Join 功能,简化数据丰富和分析,以及多个可用性改进。攻击发现和自动导入现在已正式发布(GA),并且对 Elastic AI Assistant 的改进以及对自定义检测规则的支持也已加入。原创 2025-04-30 21:05:33 · 732 阅读 · 0 评论 -
Elastic Security 简化了预构建 SIEM 检测规则的自定义
自定义和更新预构建 SIEM 检测规则变得更简单了,提升了精准度,扩大了覆盖范围,并节省了时间。使用 Elastic Security,定制和更新预构建检测规则变得前所未有的简单。我们简化了检测工程工作流程,并通过开箱即用的 SIEM 检测规则实现了更广泛的用例覆盖。提供了 1,300 多条由专家编写的检测规则,这些规则映射到中的战术、技术和程序(TTPs)。我们的研究工程师积极维护和优化这些规则,每两周发布一次更新,帮助你在不断演变的威胁面前保持领先,而无需手动维护的负担。原创 2025-04-28 08:37:01 · 904 阅读 · 0 评论 -
检测特权访问活动:一个新的 Kibana 集成
特权访问活动是指由具有高权限的用户(如系统管理员或服务账户)执行的操作。这些用户可以修改系统配置、访问敏感数据、管理用户角色、安装软件、更改安全策略,并直接与关键控制系统进行交互。传统的安全措施依赖于预定义的规则和特征签名,但这些方法往往无法检测出新型或复杂的攻击模式。由于特权用户会执行各种管理任务,区分正常操作和可疑行为是一个挑战。特权访问检测包通过机器学习建立用户和实体的行为基线,从而检测出偏离正常使用模式的异常行为。目前,该包主要关注来自合法账户的异常特权访问活动,例如基于管理员的事件和命令。原创 2025-04-25 14:56:05 · 1154 阅读 · 0 评论 -
AI 驱动的安全分析的价值是什么?
与 Enterprise Strategy Group 一起量化经济影响安全行业十分复杂,变化速度极快。攻击面、利益相关者需求、对手战术以及你使用的工具都在不断演变,导致许多安全团队不确定自己是否已做好准备。在这场无休止的战斗中,你需要值得信赖的工具,同时还能带来可观的投资回报。这些工具应提供无与伦比的可见性、降低风险,并具备与数据需求匹配的可扩展性,而不会造成高昂成本。原创 2025-03-31 18:33:25 · 913 阅读 · 0 评论 -
Elastic Security 荣获 AV-Comparatives 2024 企业认可产品奖
因其卓越的防护性能、卓越的性能表现以及极低的误报率而获奖。Elastic Security 荣获。这一荣誉体现了其出色的恶意软件防御、最佳的系统性能和最小的误报率。在保护、性能和误报基准测试中表现卓越,Elastic Security 证明了其无妥协地保护组织的能力。这一独立认可强调了我们致力于为企业提供世界级安全解决方案的承诺。原创 2025-03-10 10:14:02 · 659 阅读 · 0 评论 -
Elastic:AI 会开始取代网络安全工作吗?
AI 会开始取代网络安全工作吗?不会,但它正在从根本上改变这些工作。正迅速成为日常安全工作流程中的一个重要组成部分。那么,它是合作伙伴还是竞争对手?GenAI 技术在安全堆栈几乎每个方面的广泛应用,整体上帮助安全团队更高效地应对威胁。GenAI 使安全从业者能够访问并分析他们原本无法获得的数据,从而使他们的工作比以往任何时候都更具影响力。然而,与此同时,GenAI 也扩展了攻击面 —— 无论是通过对手能够大规模生产恶意代码,,还是日益复杂的社交工程攻击。那么,这一切如何影响今天的安全专业人士呢?原创 2025-03-09 10:07:52 · 1280 阅读 · 0 评论 -
Elasticsearch:如何使用 Elastic 检测恶意浏览器扩展
作者:来着 Elastic当你的 CISO 询问你的任何工作站上是否安装过特定的浏览器扩展时,你多快能得到正确答案?恶意浏览器扩展是一个重大威胁,许多组织无法管理或检测。这篇博文探讨了 Elastic Infosec 团队如何使用和 Elastic Stack 创建所有浏览器扩展和检测规则的实时清单,以及如何在工作站有已知的受损浏览器扩展时通知团队。该解决方案完全使用 osquery、和中的构建。原创 2025-02-09 10:05:10 · 1107 阅读 · 0 评论 -
在不到 5 分钟的时间内将威胁情报 PDF 添加为 AI 助手的自定义知识
安全运营团队通常会维护威胁情报报告的存储库,这些报告包含由报告提供商生成的大量知识。然而,挑战在于,这些报告的内容通常以 PDF 格式存在,使得在处理安全事件或调查时难以检索和引用相关信息,或者难以利用其中的威胁指标(indicators of compromise - IoC)进行威胁狩猎。通过将这些报告作为知识在 Elastic AI Assistant 中使用,这种情况将完全改变。让我们以 2024 年 Elastic 全球威胁报告为例。原创 2025-01-05 14:36:20 · 1075 阅读 · 0 评论 -
使用 Elastic AI Assistant 简化威胁情报报告
通过 AI 驱动的报告为分析师提供支持在不断发展的网络安全领域,威胁分析师不断被新的威胁情报 (threat intelligence - TI) 数据淹没。挑战不仅在于理解和缓解这些威胁,还在于有效地记录和报告这些威胁。传统的威胁情报报告方法可能非常耗时,而且通常需要对细节一丝不苟。为了解决这个问题,我们引入了一种简化的方法,使用 Elastic AI Assistant for Security 来帮助编写这些报告。此方法使用 markdown 模板和 Elastic AI Assistant 的原创 2024-12-25 13:50:23 · 1354 阅读 · 0 评论 -
Elastic Security 在最新的 AV-Comparatives 商业测试中名列前茅
在严格的评估中提供卓越的性能和保护。Elastic Security 在最近的中取得了显著的成绩。这项独立评估彰显了我们致力于提供世界一流的恶意软件防护的承诺。原创 2024-12-18 08:57:13 · 748 阅读 · 0 评论 -
利用 Elastic AI Assistant 的自定义知识源增强威胁响应
正如我们在过去一年半中看到的那样,生成式 AI 对安全分析师的工作流程非常有益。大型语言模型 (Large language models- LLMs) 是有关网络安全的所有事物的庞大知识资源,几乎可以提出与安全分析师工作流程相关的任何问题。我们看到客户在其安全运营工作流程中使用 Elastic AI Assistant 取得了令人难以置信的成果,从而实现了高效的运营和更高的生产力。但是,在回答有关超出其培训截止日期的公共内容的问题或与私人数据源相关的问题时,LLMs 显得力不从心。原创 2024-12-01 18:34:07 · 1235 阅读 · 0 评论 -
AI 驱动的 SIEM 对增强安全性的 9 大好处
与传统的 SIEM 解决方案相比,人工智能驱动的安全信息和事件管理 (security information and event management -) 解决方案使从业人员能够更高效、更有效地工作,而传统的 SIEM 解决方案依赖于手动流程来配置数据提取、分类警报和创建事件响应剧本(仅举几例)。这个新时代 SIEM 工具中最先进的工具使用生成式人工智能 (GenAI) 来简化从业人员的工作流程。原创 2024-11-07 08:58:46 · 1038 阅读 · 0 评论 -
Elastic 在 IDC MarketScape:2024 年全球企业 SIEM 报告中被评为领导者
Elastic 在 IDC MarketScape 2024 年企业 SIEM 供应商评估中被评为领导者。Elastic Security 利用的未来)实现威胁检测、调查和响应的现代化。它是 SOC 团队的首选工具,因为它可以消除盲点、提高从业人员的工作效率并加速 SecOps 工作流程。原创 2024-09-29 10:13:51 · 905 阅读 · 0 评论 -
用于安全研究的 Elastic Container Project
Elastic Stack 是一个模块化数据分析生态系统。虽然这允许工程灵活性,但建立开发实例进行测试可能很麻烦。建立 Elastic Stack 的最简单方法是使用 Elastic Cloud - 这是完全一站式的。但是,在某些情况下,Elastic Cloud 可能不适用于你的测试环境。为了帮助解决这个问题,本博客将为你提供必要的信息,以便快速轻松地建立本地、完全容器化、TLS 安全的 Elastic Stack,并启用 Fleet 和检测引擎。你将能够创建 Fleet 策略,在本地主机或 VM 上原创 2024-09-13 21:38:44 · 1795 阅读 · 0 评论 -
通过 Express Migration 轻松迁移到 Elastic 的 AI 驱动日志分析
Elastic 提供 AI 驱动的日志分析,并提供激励措施以加速从 Splunk 等传统日志供应商进行的日志迁移运营团队面临着一个充满挑战的环境:在数据量呈指数级增长的复杂、分布式、云原生环境中防止停机,同时避免成本失控。SRE 需要准确且具有上下文可观察性的见解来解决问题并确保弹性。建立在 Search AI 之上,通过基于 RAG 的 Elastic AI Assistant 的上下文见解提供。原创 2024-08-08 16:44:58 · 1120 阅读 · 0 评论 -
Elastic Security 在 AV-Comparatives 的恶意软件防护测试中表现出色
针对真实恶意软件提供 100% 防护,零误报Elastic Security 在最近的 AV-Comparatives 恶意软件防护测试中取得了显著的成绩,防护率达到 100%,且对真实恶意软件样本无误报。这项独立评估凸显了我们致力于提供世界一流的恶意软件防护,实现零误报和零用户影响。原创 2024-06-03 12:08:45 · 1079 阅读 · 0 评论 -
Elastic 通过 AI 驱动的安全分析改变 SIEM 格局
传统的安全信息与事件管理系统(SIEM)在很大程度上依赖屏幕背后的人类才能取得成功。警报、仪表盘、威胁猎杀以及在信号洪流中找到上下文,所有这些都需要大量的人力。搜索人工智能将颠覆这一旧模式,并将传统的 SIEM 替换为适用于现代安全运营中心的人工智能驱动的安全分析解决方案。想象一下,一个系统可以筛选所有的数据,忽略噪音并识别出关键信息,发现特定的攻击,并制定具体的修复措施。Elastic Search AI 平台支持的 Elastic Security 正在实现这一进化,用人工智能取代了配置、调查和响应原创 2024-05-07 17:08:52 · 1450 阅读 · 10 评论 -
追溯历史:SIEM 中的生成式人工智能革命
网络安全领域仿佛是现实世界的一个映射,安全运营中心(security operation center - SOC)就像是你的数字警察局。网络安全分析师就像是警察,他们的工作是阻止网络犯罪分子对组织发起攻击,或者在他们尝试攻击时将其阻止。当发生攻击时,类似于数字侦探的事件响应人员会从多个不同的来源收集线索,以确定事件的顺序和细节,然后制定补救计划。为了实现这一目标,团队需要将许多(有时是数十个)产品结合起来,以确定攻击的全貌并识别如何在业务遭受损失和损害之前停止威胁。原创 2024-04-17 14:56:09 · 1463 阅读 · 0 评论 -
Elastic:5 个原因解释为什么可观察性和安全性能够很好地协同工作
网站可靠性工程师(site reliability engineers - SREs)和安全分析师 (security analysts) —— 尽管担任着非常不同的角色 —— 分享了许多相同的目标。他们都采用主动监控和事件响应策略来识别和解决潜在问题,以避免这些问题影响服务。他们同样都将组织的稳定性和韧性作为优先事项,旨在最小化停机时间和中断。原创 2024-04-10 08:23:19 · 848 阅读 · 0 评论 -
Elasticsearch:将文档级安全性 (DLS) 添加到你的内部知识搜索
你的企业很可能淹没在内部数据中。你拥有问题跟踪、笔记记录、会议记录、维基页面、视频录制、聊天以及即时消息和私信。并且不要忘记电子邮件!难怪如此多的企业都在尝试创造工作场所搜索体验 - 为员工提供集中、一站式的内部信息搜索服务。通过 Elastic 的连接器()目录,这相对容易做到。但是,当你将所有数据编入索引并准备好进行搜索后,如何确保其安全?毕竟,苔丝(来自工程部门)不应该查看鲍勃(来自人力资源部门)关于绩效评估的笔记。原创 2024-02-01 17:06:15 · 1710 阅读 · 2 评论 -
Elasticsearch:如何创建 Elasticsearch PEM 和/或 P12 证书?
你是否希望使用 SSL/TLS 证书来保护你的 Elasticsearch 部署?在本文中,我们将指导你完成为 Elasticsearch 创建 PEM 和 P12 证书的过程。这些证书在建立安全连接和确保 Elasticsearch 集群的完整性方面发挥着至关重要的作用。友情提示:你可以选择其中一种方法来在你的环境中创建和使用证书。原创 2023-08-08 12:40:52 · 6438 阅读 · 0 评论 -
开放的安全影响:Elastic AI Assistant
在过去的几年里,我们一直在讨论的好处,即向公众提供对我们的检测和预防功能、代码、文档等详细信息的访问,这将增强我们能够为客户提供的安全功能。在本博客中,我们将探讨我们的开放安全计划对 Elastic Security 社区产生影响的一些最新方式,特别是关于生成式 AI 和大型语言模型 (LLM) 的始终存在的主题,例如和提供的主题。原创 2023-07-20 12:53:48 · 600 阅读 · 0 评论 -
Elastic 在 2022 年 Gartner® 洞察力引擎魔力象限™ 中被评为领导者
我们很高兴地宣布,Elastic 在 2022 年 Gartner® 洞察力引擎魔力象限™ 中被评为领导者。 这是我们第二年入选 Gartner 魔力象限,今年的评估将 Elastic 列为 “Completeness of Vison” 轴上最远的公司。 我们认为,这个位置、我们的市场势头和我们的愿景实力是由两个基本面驱动的结果翻译 2022-12-19 11:56:47 · 496 阅读 · 0 评论 -
Security:在 SIEM 上运用 Elastic Security
Elastic Security 将 Elastic SIEM(其检测引擎可自动检测威胁,以便快速调查和响应威胁)与 Endpoint Security 结合到一个解决方案中,从而统一整个网络的预防、检测和响应。本教程将引导你设置集成,以便你可以从主机收集数据。首先,你将网络数据包捕获集成添加到代理策略,然后你将在主机上部署 Elastic Agent 以收集网络数据包捕获数据。Elastic 的集成不仅提供了一种添加新数据源的简单方法,原创 2022-11-09 15:00:34 · 856 阅读 · 0 评论 -
Security:使用来自 Elastic Security 的端点威胁情报保护主机
超越阻止恶意软件、勒索软件和高级威胁。 在整个生态系统中统一检测、预防和响应。本指南将引导你完成一个简单的端点管理方案,以便你了解在 Kibana 中创建 Elasticsearch 集群、添加数据和分析结果的基础知识。 首先,你可以在 Elastic Cloud 中创建部署或自己搭建集群,其中大部分配置会自动发生。 只需几个步骤,你将了解如何实施威胁情报来保护端点并将安全信息直接输入 Elastic Stack 以供查看和监控。原创 2022-11-08 14:57:30 · 2116 阅读 · 5 评论 -
Elasticsearch:使用 osquery 和 Elastic Stack 来监控你的端点
Osquery 是一个开源工具,可让你像数据库一样查询操作系统,从而为你提供对基础架构和操作系统的可见性。 使用基本的 SQL 命令,你可以询问有关设备的问题,例如服务器、Docker 容器以及运行 Linux、macOS 或 Windows 的计算机。 广泛的架构有助于处理各种用例,包括漏洞检测、合规性监控、事件调查等。使用 Kibana 中的 Osquery,你可以:为一个或多个代理运行实时查询 安排查询包以捕获操作系统状态随时间的变化 查看过去查询的历史记录及其结果 保存查询并为特定用例原创 2022-04-28 20:54:09 · 2303 阅读 · 0 评论 -
Security:osquery 介绍
osquery 是适用于 Windows、OS X (macOS) 和 Linux 的操作系统检测框架。这些工具使低级操作系统分析和监控既高效又直观。 osquery将操作系统公开为高性能关系数据库。 这允许你编写基于 SQL 的查询来探索操作系统数据。 使用 osquery,SQL 表表示抽象概念,例如正在运行的进程、加载的内核模块、打开的网络连接、浏览器插件、硬件事件或文件哈希。SQL 表是通过一个简单的插件和扩展 API 实现的。 已经存在各种表,并且正在编写更多表:https://osqu...原创 2022-04-28 13:35:20 · 4414 阅读 · 0 评论 -
Elasticsearch:配置 TLS/SSL 和 PKI 身份验证
当为使用生产许可证运行的集群启用 Elasticsearch 安全性时,必须使用 TLS/SSL 进行传输通信,并且必须正确设置。此外,一旦启用安全性,与 Elasticsearch 集群的所有通信都必须经过身份验证,包括来自 Kibana 和/或应用程序服务器的通信。Kibana 和/或应用程序服务器向 Elasticsearch 集群进行身份验证的最简单方法是在其配置文件或源代码中嵌入用户名和密码。但是,在许多组织中,禁止在此类位置存储用户名和密码。在这种情况下,一种替代方法是使用公钥基础设施 (P原创 2021-10-08 10:56:22 · 7914 阅读 · 10 评论 -
Elasticsearch:创建 API key 接口访问 Elasticsearch
在之前我的文章 “Elastic:使用Postman来访问Elastic Stack” 中我介绍了如何在应用中访问 Elasticsearch。在那里,我们使用了最基本的 Basic authentication 的方法来访问 Elasticsearch。这种方法不好的地方就是每个用户所有的请求的验证都是一样的:使用的是同样的一个用户名及密码的 Base64 编码。在今天的文章中,我们将介绍如何创建 API key 来提供对 Elasticsearch 的访问。通过这个方法,一个用户可以动态生成无数个 AP原创 2020-07-07 15:22:47 · 12060 阅读 · 7 评论 -
Security:如何安装 Elastic SIEM 和 EDR
Elastic Security 为分析人员提供了预防,检测和响应威胁的手段。 该解决方案解决了SIEM,endpoint,威胁搜寻等安全用例,使 SecOps 团队能够收集各种数据,执行自动化和分析师驱动的分析,并通过嵌入式工作流和自动化来应对安全威胁。在今天的文章中,我将介绍如何安装 Elastic SIEM 及 EDR。在我的系统配置中,我们使用如下的结构:我有两台机器,在其中的一台机器上安装有 Elasticsearch,Filebeat及 Kibana,而在另外一台机器上安装有 en.原创 2021-02-25 14:22:40 · 6549 阅读 · 13 评论 -
Elasticsearch:为 Elastic Security 定制 Detection rules
自从 Elastic Stack 7.6 之后,SIEM 里已经植入 Detection Engine。我们可以创建 Detection rules 来对我们感兴趣的事件进行检测。随着 Elastic Security 7.6 的发布,Elastic SIEM 看到了92条与 MITRE ATT&CK一致的威胁搜寻和安全分析检测规则。 我们还在 Elastic SIEM 中引入了信号,该功能可根据这些检测规则显示风险和严重性得分,以实现有效的分析人员分类。在之前的文章 “Elastic Secur.原创 2021-02-03 14:40:35 · 2558 阅读 · 0 评论 -
Elasticsearch:EQL 入门 - 使用 EQL 检测威胁
EQL 的全名是Event Query Language (EQL)。事件查询语言(EQL)是一种用于基于事件的时间序列数据(例如日志,指标和跟踪)的查询语言。EQL 在 Elastic Security 中被广泛使用。EQL 的优点EQL使你可以表达事件之间的关系。 许多查询语言允许您匹配单个事件。 EQL 使你可以匹配不同事件类别和时间跨度的一系列事件。EQL的学习曲线很低。 EQL语法看起来像其他常见查询语言,例如 SQL。 EQL 使你可以直观地编...原创 2021-01-29 16:38:47 · 6826 阅读 · 6 评论 -
Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 五)
在之前的一系列文章: Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 (一)- SIEM 介绍 Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 二)- Elastic Stack 安装及processors的配置,Winlogbeat Solutions:Elastic SIEM - 适用于家庭和企业的安全...原创 2020-03-26 13:44:26 · 1693 阅读 · 0 评论 -
Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 四)
在之前的这个系列文章“Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 三)”,我们讲到了SIEM的detections。在今天的这篇文章中,我们来讲述一下如何来创建一个rule。简单地说rule定期运行,并在指定的索引中搜索符合其条件的文档。我们在Kibana中的SIEM里打开我们的Detection tab,我们可以看到:我们可以点击Load pre...原创 2020-03-19 14:46:34 · 1854 阅读 · 0 评论 -
Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 三)
这篇文章是我们之前文章“Elastic SIEM - 适用于家庭和企业的安全防护”系列的续集。在今天的这篇文章中,我们接着来讲述数据的导入:Auditbeat 及 Packetbeat。我们系统的配置请参阅之前的文章“Solutions:Elastic SIEM - 适用于家庭和企业的安全防护 ( 二)”。在今天的安装中,我们将把我们的Auditbeat及Packetbeat安装于Ubuntu O...原创 2020-03-18 11:24:08 · 2036 阅读 · 0 评论