Anbinden der OPNsense an ELK: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 28: Zeile 28:
 
****Kibana
 
****Kibana
 
*****Saved Objects
 
*****Saved Objects
 +
******Import
 
[[Datei:Elk-23.png]]
 
[[Datei:Elk-23.png]]
  

Version vom 7. Mai 2024, 11:36 Uhr

Grundeinstellung des Loggings

Auf der OPNsense

  • System
    • Settings
      • Logging
        • Remote

Elk-21.png

Suricata

Auf der OPNsense

os-intrusion-detection-content-et-open

  • System
    • Firmware
      • Plugins
        • install os-intrusion-detection-content-et-open

Loggings aktivieren

  • Services
    • Intrusion Detection
      • Administration

Elk-22.png

In Kibana

Installation des Suricata Dashboards

Diese haben wir schon beim Klonen runtergeladen - Man findet sie aber auch hier

Importieren des Dashboards

  • Burgermenu
    • Management
      • Stackmanagment
        • Kibana
          • Saved Objects
            • Import

Elk-23.png

Elk-24.png

Elk-25.png

Datei:Elk-26.png