AttackFilter: Logstash 日志安全攻击分析插件

释放双眼,带上耳机,听听看~!
AttackFilterAttackFilter为Logstash日志分析插件,用于分析日志中存在的攻击信息,安装前需要先安装logstashlogstash-filter-attackfilter-1.0.6此插件为ElasticSearch导入工具Logstash扩展安全分析插件Att

AttackFilter


AttackFilter为Logstash日志分析插件,用于分析日志中存在的攻击信息,安装前需要先安装 logstash

  • logstash-filter-attackfilter-1.0.6
  • 此插件为 ElasticSearch 导入工具 Logstash 扩展安全分析插件

AttackFilter插件安装


  • 下载插件

git clone https://github.com/anbai-inc/AttackFilter

  • 在 logstash-X.X.X/Gemfile 加入插件路径信息

mv attackfilter logstash-X.X.X/vendor/bundle/jruby/1.9/gems/

vim logstash-X.X.X/Gemfile

gem “logstash-filter-attackfilter”, :path => “./vendor/bundle/jruby/1.9/gems/logstash-filter-attackfilter-1.0.6”

AttackFilter使用


  • 配置 Logstash 导入配置文件 test.conf

input {

 file {

  path => “/web-log-2018-01-01.log”

  start_position => “beginning”

 }

}filter {

  grok {

   match => {    “message” => “%{日志拆分规则}”

   }

  }  attackfilter {

   source => message

  }

}output {

 elasticsearch {

  hosts => [“192.168.1.2:9200”]

  index => “test”

 } stdout {

  codec => rubydebug

 }

}

给TA买糖
共{{data.count}}人
人已赞赏
HackerNews

新思科技发布Coverity 2018.12

2019-1-11 10:09:05

HackerNews

闪捷信息受邀出席中国(中关村)网络安全与信息化产业联盟2018年工作总结会

2019-1-14 11:03:53

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索