Anbinden der OPNsense an ELK: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 19: | Zeile 19: | ||
[[Datei:Elk-22.png]] | [[Datei:Elk-22.png]] | ||
==In Kibana== | ==In Kibana== | ||
| − | + | ===Installation des Suricata Dashboards=== | |
| + | ;Diese haben wir schon beim Klonen runtergeladen - Man findet sie aber auch hier: | ||
*https://github.com/pfelk/pfelk/blob/main/install/templates.md#two-dashboards | *https://github.com/pfelk/pfelk/blob/main/install/templates.md#two-dashboards | ||
| + | ===Importieren des Dashboards=== | ||
| + | [[Datei:Elk-23.png]] | ||
| + | |||
| + | [[Datei:Elk-24.png]] | ||
| + | |||
| + | [[Datei:Elk-25.png]] | ||
| + | |||
| + | [[Datei:Elk-26.png]] | ||
Version vom 7. Mai 2024, 11:35 Uhr
Grundeinstellung des Loggings
Auf der OPNsense
- System
- Settings
- Logging
- Remote
- Logging
- Settings
Suricata
Auf der OPNsense
os-intrusion-detection-content-et-open
- System
- Firmware
- Plugins
- install os-intrusion-detection-content-et-open
- Plugins
- Firmware
Loggings aktivieren
- Services
- Intrusion Detection
- Administration
- Intrusion Detection
In Kibana
Installation des Suricata Dashboards
- Diese haben wir schon beim Klonen runtergeladen - Man findet sie aber auch hier




