Recopilant els LOGs de VMware ESXi a Elasticsearch i visualitzant-los a Grafana

Bueno pues hoy toca otro post sobre recopilación de logs, cómo tratarlos y sobre todo cómo visualizarlos; en aquest document verem com realizar tot el procés amb els Logs del hipervisor VMware ESXi, tratarlos con Elastic Stack y finalment visualizar en Grafana lo que ens interessa, como puedan ser logs de errores, de inicios de sesión incorrectos…

Auditoria de logon dels usuaris del Directori Actiu amb Elasticsearch i Grafana

Una cosa molt comuna que ens solen demanar és la possibilitat de conèixer els logons i la resta d'informació interessant que pugui generar un usuari. En aquest post veurem com visualitzar dades tan interessants com: quan s'han lloat, quan han tancat la sessió, intents d' inici de sessió incorrectes, quan s'ha bloquejat un equip, o desbloquejat, o quan li ha saltat el salvapantalles o l'han desactivat…