Regras e alertas com ElastAlert 2

A festa começa como disse o outro… Vou mostrar-lhe algumas coisas que eu acho que você vai gostar de ser capaz de explorar seus logs e evoluir nosso SIEM para um SOC, Tópicos muito interessantes. Primeiro temos o ElastAlert2, que é uma ferramenta de código aberto que nos permitirá gerar alertas baseados em regras com dados armazenados no Elasticsearch.

Métricas de ping com Prometheus e Grafana

Um post simples, que acredito poder contribuir em qualquer área, E nada mais é do que pingar 😊😂, Vamos ver que eu dou risada, mas fornece informações interessantes em muitas ocasiões. Neste post vamos ver como enviar pings para endereços IP internos / externos que estamos interessados em saber a sua latência, se houver cortes… e compreendê-lo visualmente com Grafana.