Anbinden der OPNsense an ELK: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 23: | Zeile 23: | ||
*https://github.com/pfelk/pfelk/blob/main/install/templates.md#two-dashboards | *https://github.com/pfelk/pfelk/blob/main/install/templates.md#two-dashboards | ||
===Importieren des Dashboards=== | ===Importieren des Dashboards=== | ||
| + | *Burgermenu | ||
| + | **Management | ||
| + | ***Stackmanagment | ||
| + | ****Kibana | ||
| + | *****Saved Objects | ||
[[Datei:Elk-23.png]] | [[Datei:Elk-23.png]] | ||
Version vom 7. Mai 2024, 11:36 Uhr
Grundeinstellung des Loggings
Auf der OPNsense
- System
- Settings
- Logging
- Remote
- Logging
- Settings
Suricata
Auf der OPNsense
os-intrusion-detection-content-et-open
- System
- Firmware
- Plugins
- install os-intrusion-detection-content-et-open
- Plugins
- Firmware
Loggings aktivieren
- Services
- Intrusion Detection
- Administration
- Intrusion Detection
In Kibana
Installation des Suricata Dashboards
- Diese haben wir schon beim Klonen runtergeladen - Man findet sie aber auch hier
Importieren des Dashboards
- Burgermenu
- Management
- Stackmanagment
- Kibana
- Saved Objects
- Kibana
- Stackmanagment
- Management




