ElastAlert 的规则和警报 2
派对从另一个人说的开始… 我将向您展示一些我认为您希望能够利用您的日志并将我们的 SIEM 发展为 SOC 的东西, 非常有趣的话题. 首先我们有 ElastAlert2, 这是一个开源工具,允许我们使用 Elasticsearch 中存储的数据生成基于规则的警报.
派对从另一个人说的开始… 我将向您展示一些我认为您希望能够利用您的日志并将我们的 SIEM 发展为 SOC 的东西, 非常有趣的话题. 首先我们有 ElastAlert2, 这是一个开源工具,允许我们使用 Elasticsearch 中存储的数据生成基于规则的警报.
如果你在你的组织中实施了 Crowdsec 和 Centreon,我想除了快乐和休息之外, 一切都尽在掌控之中; 但, 和… 如果我告诉你,我们可以从 Centreon 监控 Crowdsec 给我们的禁令呢?? 有效, 当 Crowdsec 将 IP 地址添加到黑名单时,我们可以通过 Centreon 提醒自己!
在这篇文章中,我们将结合几个元素,以便在我们的监控系统中使用语音通知. 我们当然会使用本地和安全的人工智能 (奥拉马) 使用 Centreon 警报生成友好的人性化文本, 稍后在我们的 7 英寸屏幕上播放″ 感谢 Piper 和完美的西班牙语声音.
对于监控爱好者, 对于运营可见性的爱好者, 对于一切尽在掌握的爱好者… 来… 使用 Centreon 进行监控 – 播客中的第二部分, 我们将在这里讨论可视化和业务!
如果您有幸拥有 Volumio 来管理您家的音频 (或公司), 您知道如何聆听 MP3, 在线电台或 Spotify (等等) 此外,您还有各种分发了 Snapcast 的扬声器, 我们可以像不一样管理它, 来自我们心爱的 Home Assistant, 看看它,真是太棒了!
我们可以给 Home Assistant 的另一种可能性是安装烟雾探测器, 它们是无线的,由小电池供电,并通过无线电频率传达任何通知。, 种类很多,而且相当便宜, 只需 5 欧元,您就可以确保您的家中或办公室没有任何东西燃烧! 这就是我们保护自己的廉价方法, 最后,我们将了解如何在出现烟雾时使用 Telegram 发出警报.
在本文档中,我们将看到一些非常有趣的内容, 让我们看看如何使用 Telegram 实现 Centreon 通知系统, 因此,我们将通过 Telegram 消息直接通过我们的手机接收监控警报. 我希望你感兴趣!
如果我们想用 Raspberry Pi 分析某种类型的气体, 我们可以用 MQ 传感器让它变得非常简单, 在任何情况下,我们只需要知道根据要分析的气体获得哪个传感器,就是这样, 我们将在这篇文章中了解如何连接它并获取值. 照常, 最后,我们将获取的数据保存在 MySQL 数据库中,以便从 Grafana 中可视化!