Xây dựng và sử dụng hệ thống log tích hợp ELK cho dân IT

Sử dụng ELK, bạn có thể hiểu từng bước cách xây dựng phân tích nhật ký tích hợp thông qua thực hành và chúng tôi trình bày phương pháp tích hợp và trực quan hóa nhật ký của từng hệ thống. Nó có thể được sử dụng trong nhiều lĩnh vực, bao gồm cả việc sử dụng phân tích dữ liệu chung và phản hồi phân tích vi phạm an ninh.

(4.5) 70 đánh giá

1,130 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

Elasticsearch
Elasticsearch
Kibana
Kibana
Logstash
Logstash
Elasticsearch
Elasticsearch
Kibana
Kibana
Logstash
Logstash

Đánh giá từ những học viên đầu tiên

4.5

5.0

황준수

49% đã tham gia

Khi tôi mới nghe về lý thuyết ELK, tôi không biết làm thế nào để áp dụng nó vào một dự án thực tế, nhưng sau khi phân tích dữ liệu thực tế công khai, tôi đã hiểu được cách sử dụng nó. Bài giảng cuối cùng đã cho tôi cảm hứng về cách áp dụng nó vào các dự án cá nhân khác. Khuyến khích.

5.0

최은영

56% đã tham gia

Tôi chưa biết gì về ELK nhưng anh ấy đã giải thích rất rõ về khái niệm và cách sử dụng nên rất dễ hiểu.

5.0

도전적인 불가사리

56% đã tham gia

Đó là một bài giảng hay

Bạn sẽ nhận được điều này sau khi học.

  • Xây dựng hệ thống nhật ký tích hợp bằng ELK

  • Tận dụng Elaticsearch

  • Tận dụng hình ảnh kibana

  • Sử dụng logstash

Áp dụng phiên bản ELK 7.x vào thực tế, phân tích dữ liệu, máy chủ,
Nếu bạn cần quản lý nhật ký máy tính cá nhân của mình một cách tích hợp và hiệu quả, tôi khuyên bạn nên tham gia khóa học này.

🗒 Giới thiệu khóa học

Việc vận hành nhiều hệ thống sẽ tạo ra nhiều loại nhật ký khác nhau. Để xác minh hoạt động bình thường của hệ thống và nhanh chóng đánh giá các vi phạm bảo mật, các nhật ký này phải được thu thập và quản lý, dễ dàng tìm kiếm và trực quan hóa theo thời gian. Hệ thống ELK (Elasticsearch, Logstash, Kibana) miễn phí cung cấp cả ba khả năng này. Mặc dù dễ thiết lập, nhưng để sử dụng đầy đủ, bạn cần hiểu rõ các tính năng của nó.

Bài giảng này cung cấp hướng dẫn từng bước để xây dựng nhật ký hợp nhất ELK trên hệ điều hành Ubuntu mà ngay cả người mới bắt đầu cũng có thể làm theo. Bài giảng cũng trình bày các phương pháp tìm kiếm trong Elasticsearch, chuyển tiếp nhật ký bằng Logstash và Filebeat, và các phương pháp trực quan hóa khác nhau bằng Kibana.

Bài giảng này được tạo dựa trên phiên bản 7.2.
Nội dung sẽ được cập nhật liên tục.

🗒 Giới thiệu Người chia sẻ kiến thức

Dự án An ninh - Giám đốc Công nghệ Tiền tuyến

-Choi Il-seon, giám đốc kỹ thuật của dự án bảo mật trực tuyến
- Giảng viên chuyên gia bên ngoài về an ninh CNTT tại nhiều cơ sở
- Chuyên gia hướng dẫn bên ngoài về bảo mật CNTT, phân tích dữ liệu của Hancom MDS
-K-Shield Junior huấn luyện viên chuyên nghiệp bên ngoài
-Hansae Cyber, Giáo viên hướng dẫn chuyên gia bên ngoài của Cyber Guardians, Trường Trung học Công nghiệp Dongil
- Tác giả của "Thực hành hoàn chỉnh về hack web giả lập bằng Vibox"
Khóa học trực tuyến "Phân tích lỗ hổng ứng dụng Windows"
- Bài giảng trực tuyến "Kỹ thuật phân tích bộ nhớ để phân tích phần mềm độc hại"
-Khóa học dài hạn về "Sử dụng phân tích dữ liệu"
-Khóa học dài hạn về "Phân tích phần mềm độc hại theo loại"
- Hơn 20 bài giảng, bao gồm khóa học trực tuyến "Giới thiệu về Phân tích gói tin mạng và Phân tích mẫu phần mềm độc hại".

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người muốn ứng dụng các công cụ mở ELK vào thực tế

  • Bất cứ ai muốn hiểu hệ thống phân tích nhật ký tích hợp

  • Những người đã chọn nghề phân tích và ứng phó vi phạm

Cần biết trước khi bắt đầu?

  • Kiến thức cơ bản về Linux

  • Kiến thức cơ bản về phân tích nhật ký

Xin chào
Đây là boanproject

103,806

Học viên

3,315

Đánh giá

445

Trả lời

4.7

Xếp hạng

67

Các khóa học

Boan Project ( www.boanproject.com ) đang thực hiện các khóa học trực tuyến và khóa học theo nhóm trong nhiều lĩnh vực đa dạng như bảo mật IT, dữ liệu lớn (big data), học máy (machine learning) và IoT.

Chương trình giảng dạy

Tất cả

75 bài giảng ∙ (18giờ 31phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

70 đánh giá

4.5

70 đánh giá

  • junsu03258684님의 프로필 이미지
    junsu03258684

    Đánh giá 4

    Đánh giá trung bình 5.0

    5

    49% đã tham gia

    Khi tôi mới nghe về lý thuyết ELK, tôi không biết làm thế nào để áp dụng nó vào một dự án thực tế, nhưng sau khi phân tích dữ liệu thực tế công khai, tôi đã hiểu được cách sử dụng nó. Bài giảng cuối cùng đã cho tôi cảm hứng về cách áp dụng nó vào các dự án cá nhân khác. Khuyến khích.

    • choie15770343님의 프로필 이미지
      choie15770343

      Đánh giá 2

      Đánh giá trung bình 5.0

      5

      56% đã tham gia

      Tôi chưa biết gì về ELK nhưng anh ấy đã giải thích rất rõ về khái niệm và cách sử dụng nên rất dễ hiểu.

      • devthumb님의 프로필 이미지
        devthumb

        Đánh giá 12

        Đánh giá trung bình 5.0

        5

        56% đã tham gia

        Đó là một bài giảng hay

        • killered님의 프로필 이미지
          killered

          Đánh giá 10

          Đánh giá trung bình 2.9

          3

          23% đã tham gia

          Tôi khoe khoang quá nhiều rằng đây là lần đầu tiên tôi sử dụng phiên bản 7. Cho dù bạn có chuyên môn đến đâu, việc thử nó trước khi ghi bài giảng không phải là điều bình thường sao? Là một người đang nghe bài giảng, tôi rất lo lắng.

          • hyeokjang1567님의 프로필 이미지
            hyeokjang1567

            Đánh giá 4

            Đánh giá trung bình 3.3

            2

            39% đã tham gia

            Thật là không thân thiện. 1. Tác giả biên soạn và dán lại những gì đã giảng trước đây cho phù hợp với chương trình. Tôi quay về quá khứ một lúc rồi quay lại hiện tại. Cảm giác như du hành trong cỗ máy thời gian. Do đó, không xem xét giải thích nội dung cập nhật hoặc nội dung không đủ để học sinh nghe. 2. Chương trình giảng dạy dường như đã được cấu trúc để sử dụng lại những gì đã được dạy. Thay vì một bài giảng ELK, nó giống như một tập hợp một số bài tập hướng dẫn liên quan đến ELK. Không có lời giải thích. Nếu nhìn vào phần Cấu hình cụm đàn hồi, bạn chỉ cần nhập tệp ví dụ docker-compose, chạy lệnh là xong. Nếu bạn ở phía cụm, bạn cần giải thích cụm là gì và nó được cấu trúc như thế nào. Chỉ cần làm theo các lệnh trong hướng dẫn là xong. 3. Có rất nhiều liên kết tham khảo và các câu lệnh dài cần phải tuân theo nhưng không có hướng dẫn cho học sinh sao chép và dán. Vì vậy, bạn phải gõ nội dung màn hình và làm theo từng nội dung một. Thậm chí, nhiều lộ trình còn không tồn tại vì thời gian giảng đã quá lâu. Bạn phải tự tìm trang hoặc phương pháp cài đặt hiện đã thay đổi.

            Khóa học khác của boanproject

            Hãy khám phá các khóa học khác của giảng viên!