Anbinden der OPNsense an ELK: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
K (Thomas.will verschob die Seite Anbinden der OPNsense an SIEM nach Anbinden der OPNsense an ELK)
Zeile 7: Zeile 7:
 
[[Datei:Elk-21.png]]
 
[[Datei:Elk-21.png]]
 
=Suricata=
 
=Suricata=
 +
==Auf der OPNsense==
 
===os-intrusion-detection-content-et-open===
 
===os-intrusion-detection-content-et-open===
 
*System
 
*System
Zeile 16: Zeile 17:
 
**Intrusion Detection
 
**Intrusion Detection
 
***Administration
 
***Administration
 
 
[[Datei:Elk-22.png]]
 
[[Datei:Elk-22.png]]
 +
==In Kibana==

Version vom 7. Mai 2024, 11:30 Uhr

Grundeinstellung des Loggings

Auf der OPNsense

  • System
    • Settings
      • Logging
        • Remote

Elk-21.png

Suricata

Auf der OPNsense

os-intrusion-detection-content-et-open

  • System
    • Firmware
      • Plugins
        • install os-intrusion-detection-content-et-open

Loggings aktivieren

  • Services
    • Intrusion Detection
      • Administration

Elk-22.png

In Kibana