Redirection des événements de l’Observateur d’événements des ordinateurs Windows vers Elasticsearch avec Winlogbeat et affichage avec Grafana

Pas mal, une fois que nous avons déjà configuré notre plateforme avec Elasticsearch, Logstash et Kibana, Dans ce premier post, nous allons analyser les événements de l’Observateur d’événements de nos ordinateurs Windows à l’aide de Winlogbeat! Nous installerons le petit agent et enverrons les événements que nous décidons à Logstash de traiter et de stocker dans Elasticsearch, puis nous les visualiserons avec Grafana!

Installation de Kibana

Nous poursuivons avec un dernier article sur l’installation de base de notre système de surveillance en temps réel, aujourd’hui, nous allons voir comment installer Kibana. Par définition, on pourrait résumer cet outil comme un visualiseur de données, qu’à travers différents panneaux ou tableaux de bord, nous pouvons essayer de voir et de comprendre ce que nous avons stocké.