IT인을 위한 ELK 통합로그시스템 구축과 활용
IT인을 위한 ELK 통합로그시스템 구축과 활용
수강정보
(8개의 수강평)
239명의 수강생
스킬태그 #정보보안
5개월 할부시
월 17,600원88,000원
지식공유자 : 보안프로젝트
44회 수업 · 총 11시간 26분 수업
기간 : 평생 무제한 시청
수료증 : 발급 강의
수강 난이도 : 초급
es_chae 프로필

site 없네요 es_chae 7일 전
https://github.com/crypsisgroup/ 이하 파일사이트가없네요.

1
우왕 프로필

인덱스 삭제되는 문제 우왕 10일 전
혹시 생성한 인덱스 삭제가 되는 경우가 있나요? 별도의 주기 없이 간헐적으로 (생각보다 자주) 인덱스가 사라지더라구요 기본적인 TTL은 없는 것 같은데 혹시 포트가 퍼블릭으로 열어두면 인덱스 삭제 공격 같은게 흔히 있나요? 만약 그렇다면 보통 어떻게 하시는지 궁금합니다! 예) 포트를 막는다. api 쿼리 로그를 남긴다. 사용자 계정을 생성하고 권한? 설정을 한다 사실 이제 입문이라 이런게 가능한지 모르겠습니다 ㅎㅎ

1
Anthony Kim 프로필

KIBANA LOGIN 설정 문의드립니다. Anthony Kim 1달 전
소중한 동영상강의를 듣고 실무에 적용하려고 보니 KIBANA의 로긴설정 방법을 모르겠습니다. 혹시나 방법이 있을까요 ?

1
서재원 프로필

섹션4-07강 첨부자료 요청합니다. 서재원 2달 전
첨부자료라고 말씀하신 nxlog.conf sysmon_logstash.conf 파일들이 없네요~ 파일 첨부 부탁드립니다~!!!!!

1
권지은 프로필

윈로그비트와 시스몬 권지은 2달 전
윈로그비트와 시스몬을 비교했을때... 시스몬이 좋은가요?? 어떤 차이가 있을가요?

1
arsen 프로필

ELK와 UTM연동이 가능한가요? arsen 3달 전
안녕하세요ELK를 침해사고대응 학습용으로 사용하고 싶습니다. pfsense 와 ELK를 연동해 UTM 로그를 받아와 사용하고 싶은데 가능한가요? 검색해보니 옛날자료들에서는 안된다는 의견이 많더군요 ㅠㅠ 지금도 안되는지 궁금합니다.. 

0
고정섭 프로필

7.6 버전부터는 visualize 에 'coordinate map' 는 없네요. 고정섭 4달 전
7.6 버전 부터는 coordinate map 은 없고, map 선택 후에 layes 에서 documents 를 선택한 후에 해야하네요.

1
고정섭 프로필

지금 찾으시는 분들은.. 고정섭 4달 전
https://www.elastic.co/guide/en/kibana/7.6/tutorial-build-dashboard.html#load-dataset

1
최영민 프로필

visuallize 만들때 analyzer 가 적용된 필드는 선택항목에 안나옵니다 최영민 4달 전
visuallize 만들때  analyzer 가  적용된 필드는 선택항목에 안나옵니다 keyword로 된 string 항목은 나오는데 nori 가 적용된  항목들은 visuallize 에서 필드 선택이 안되는데 이거 버전마다 틀린건가요? 7.1에서 테스중입니다

1
황준수 프로필

공공데이터 분석 강의자료 링크가 없습니다. 황준수 7달 전
제가 못 찾는 건지 공공데이터 분석 강의자료 링크가 없습니다ㅠㅠ

1
light1369 프로필

제목과 다른 수업인거 같네요 light1369 7달 전
시스몬 연동실습 과정인데 레지스트리 수집과 분석내용으로 진행되고 다른내용으로 진행되고있네요 강의를 잘못올리신게 아닐까요?

1
Hwang Yongseung 프로필

logstash에서 geoip가져 올때 매핑 방법을 알려 주세요. Hwang Yongseung 8달 전
apache로그->filebeat->logstash로 데이터를 넣으면 geoip데이터는 잘 변환 하는것 같은데 location정보가 float으로 설정되어서 맵에서 사용할 수가 없습니다. logstash의 geoip부분 설정은 아래와 같습니다.  ...생략grok{ match=>[ "message", "%{COMMONAPACHELOG}"]} geoip{source => "clientip"}...생략 위의 설정으로 기본 아파치 접속 로그를 읽으면 geoip데이터가 아래와 같이 매핑됩니다. "geoip" : {...생략..."location" : {  "properties" : {    "lat" : {    "type" : "float"    },  "lon" : {    "type" : "float"    }  }} 좌표 정보를 geo_point로 받으려면 매핑은 수동으로 따로 해 줘야 하는 것인지요?

2
hanwo46 프로필

윈도우 클라이언트 ELK연동 실습 hanwo46 9달 전
리눅스 실습후 갑자기 윈도우로 넘어왔는데 sysmon에 관한 실습은 장기과정에 포함되는건가요?  그리고 실습하는 환경이 호스트 PC인지 가상윈도우인지 궁금하네요. 만약 가상 윈도우라면 이미지파일도 주시면 감사하겟습니다.

2
hanwo46 프로필

공공데이터를 활용한 ELK 적용 언제 업데이트 되나요? hanwo46 9달 전
공공데이터를 활용한 ELK 적용 언제 업데이트 되나요?

1
정찬모 프로필

교재 다운로드 링크 정찬모 9달 전
PDF 교재 다운로드 링크가 유효하지 않은 것 같습니다. (404 오류) 확인 요청드립니다.

1
지식공유자 되기
많은 사람들에게 배움의 기회를 주고,
경제적 보상을 받아보세요.
지식공유참여
기업 교육을 위한 인프런
“인프런 비즈니스” 를 통해 모든 팀원이 인프런의 강의들을
자유롭게 학습하는 환경을 제공하세요.
인프런 비즈니스