Anbinden der OPNsense an ELK

Aus Xinux Wiki
Version vom 7. Mai 2024, 11:43 Uhr von Thomas.will (Diskussion | Beiträge) (→‎Dashboard)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Grundeinstellung des Loggings

Auf der OPNsense

  • System
    • Settings
      • Logging
        • Remote

Elk-21.png

Suricata

Auf der OPNsense

os-intrusion-detection-content-et-open

  • System
    • Firmware
      • Plugins
        • install os-intrusion-detection-content-et-open

Loggings aktivieren

  • Services
    • Intrusion Detection
      • Administration

Elk-22.png

In Kibana

Installation des Suricata Dashboards

Diese haben wir schon beim Klonen runtergeladen - Man findet sie aber auch hier

Importieren des Dashboards

  • Burgermenu
    • Management
      • Stackmanagment
        • Kibana
          • Saved Objects
            • Import

Elk-23.png

Elk-24.png

Dashboard

  • Burgermenu
    • Dashboards
      • Suricata-Dashboard

Elk-25.png

In Kibana

Installation des Firewall und DHCP Dashboards

Diese haben wir schon beim Klonen runtergeladen - Man findet sie aber auch hier

Importieren des Dashboards

  • Burgermenu
    • Management
      • Stackmanagment
        • Kibana
          • Saved Objects
            • Import