[SICUREZZA] - Raccogliere tutti i log della rete con lo stack ELK

Поделиться
HTML-код
  • Опубликовано: 28 окт 2024

Комментарии • 25

  • @maulonobile
    @maulonobile Год назад +1

    Grazie per questo video esaustivo e per lo script! Capita proprio a fagiuolo 😎

  • @mirkoantonelli7908
    @mirkoantonelli7908 Год назад

    Grazie per il video. È molto interessante come argomento, mi piacerebbero anche approfondimenti in merito!

  • @byrollo
    @byrollo Год назад +1

    viedeo interessantissimo, peccato non ci sono approfondimenti sulla parte rotation dei log. Se decidi di integrarlo con degli approfondimenti fai un capolavoro!

  • @lorenzopasini8313
    @lorenzopasini8313 Год назад

    💯💯💯!!!

  • @gianlucacentrico3971
    @gianlucacentrico3971 Год назад

    Ciao Antonio,
    grazie mille come sempre dei tuoi tutorial!!!
    Dove lavoro per questa parte di collecting log utilizziamo un prodotto Microfocus che si chiama ARCSIGHT che a livello infrastrutturale è simile a quello dello STACK ELK ma cambiano diverse componenti non esiste un agent che gira sulle macchine ma ci sono dei CONNETORI che si occupano della raccolta log sulle macchine (ovvimente a pago 💰).
    Che tu sappia, questa soluzione merita implementarla in un ambiente enterprise, magari acquistando anche lo STACK ELK a licenza oppure conviene spostarsi su altri prodotti?
    Nel caso in cui convenga, quale tipologia di licensing suggeriresti?
    Perché ho visto che sono presenti 4 tipi: STANDARD, GOLD, PLATINUM e ENTERPRISE.
    Grazie mille ancora, continua così !!!💪💪

  • @marcocarraro5666
    @marcocarraro5666 Год назад

    Ciao, é possibile configurarlo per avere un umico log server per più clienti ( tipo multi tenant)?

  • @giandomenicomucci9287
    @giandomenicomucci9287 11 месяцев назад

    Interessante Soluzione E' possibile nel file agent sia linux che windowns non configurare in chiaro la password?

  • @pauldomy
    @pauldomy 8 месяцев назад

    ottimo video, si potrebbe fare un video simile anche per Zabbix ?

    • @SistemistaItaliano
      @SistemistaItaliano  8 месяцев назад +1

      C'è ruclips.net/video/4-pS4dFhe-g/видео.htmlsi=7efcT04EOiDTZQn_

    • @pauldomy
      @pauldomy 8 месяцев назад

      Ottimo, grazie, tra i due quale mi consigli ? Dovrei fare principalmente monitoraggio del servizio nginx/apache ma anche tutto il server

    • @SistemistaItaliano
      @SistemistaItaliano  8 месяцев назад +1

      @@pauldomy ora c'è anche graylog molto figo. Ma tra i due preferisco elk

    • @pauldomy
      @pauldomy 8 месяцев назад

      @@SistemistaItaliano sto installando il tutto su una VPS ubuntu 6GB ram 4 CPU ma è già da un paio di ore fermo sul comando docker compose up setup ... non capisco come mai tutto questo tempo anche se il sistema sembra stia lavorando tranquillamente

    • @propusgemini3932
      @propusgemini3932 6 месяцев назад

      ​@@pauldomy zabbix 6.4 con i suoi template, ora sta uscendo la 7.

  • @giulianobagni8879
    @giulianobagni8879 Год назад

    Ciao Antonello, grazie per i tuoi video tutorial, vorrei acquisire i logs del router Mikrotik e del firewall Opnsense o Fortigate, non ho trovato molto in internet puoi aiutarmi ?

  • @valix85
    @valix85 Год назад

    Interessante, grazie, ma perché preferire kibana a splunk?

  • @albertol5376
    @albertol5376 Год назад

    Domanda: a livello di file auditing è possibile determinare anche chi copia \ sposta ? (builtin in eventi di windows non usando netwrix o similari) grazie!!

    • @SistemistaItaliano
      @SistemistaItaliano  Год назад +1

      Certo con auditing Windows c'è un mio video: "Chi ha cancellato questo file"

  • @totolook
    @totolook Год назад

    Cosa fa Logstash in questo setup?

  • @alessandropaladino
    @alessandropaladino Год назад +1

    Che differenza c'è con wazuh?

  • @alessandrobabuder996
    @alessandrobabuder996 Год назад

    Avevo provato lo stack elk tempo fa ma è difficile da mantenere, adesso uso Wazuh su container che ha tutto lo stack ELK più il monitoring delle vulnerabilità, ti da anche i comandi o cosa fare per risolverli.

    • @marcodimuzio3722
      @marcodimuzio3722 Год назад

      quanto costa Wazuh? Esiste eventualmente una versione completamente Open-Source?

  • @EnricoCardinali-cippa1974
    @EnricoCardinali-cippa1974 6 месяцев назад

    ciao, grazie mille del video. Interessantissimo, anche se per qualche motivo per installare ELK ho eseguito a mano, gli script non scaricavano composer.
    ma ... ho un problema con il caricamento delle dashboard su windows, restituisce sia su 2012 che 2016 una serie di errori sulla versione di kibana
    qualche suggerimento? grazie
    PS C:\Users\Administrator.MINIPAN> cd\
    PS C:\> cd .\winlogbeat\
    PS C:\winlogbeat> .\winlogbeat.exe setup --dashboards
    Loading dashboards (Kibana must be running and reachable)
    Exiting: error importing Kibana dashboards: fail to import the dashboards in Kibana: Error importing directory C:\winlog
    beat\kibana: Failed to import dashboard: Failed to load directory C:\winlogbeat\kibana/7:
    error loading C:\winlogbeat\kibana\7\dashboard\01c54730-fee6-11e9-8405-516218e3d268.json: error dashboard asset: retur
    ned 422 to import file: Document "6f0f2ea0-f414-11e9-8405-516218e3d268" has a "coreMigrationVersion" which belongs to a
    more recent version of Kibana [8.8.0]. The current version is [8.7.0].. Response: {"statusCode":422,"error":"Unprocessab
    le Entity","message":"Document \"6f0f2ea0-f414-11e9-8405-516218e3d268\" has a \"coreMigrationVersion\" which belongs to
    a more recent version of Kibana [8.8.0]. The current version is [8.7.0]."}