Raccolta dei LOG di VMware ESXi in Elasticsearch e visualizzazione in Grafana

Bene, oggi è il momento di un altro post sulla raccolta dei log, come trattarli e soprattutto come visualizzarli; in questo documento vedremo come eseguire l'intero processo con i log dell'hypervisor VMware ESXi, trattarli con Elastic Stack e infine visualizzare in Grafana ciò che ci interessa, come i log degli errori, Accessi errati…

Controllo dell'accesso degli utenti di Active Directory con Elasticsearch e Grafana

Qualcosa di molto comune che di solito ci viene chiesto è la possibilità di conoscere gli accessi e altre informazioni interessanti che un utente può generare. In questo post vedremo come visualizzare dati interessanti come: Quando hanno effettuato l'accesso, Quando hanno chiuso la sessione, Tentativi di accesso errati, Quando un computer è stato bloccato, o sbloccato, o quando lo screensaver è scattato o è stato disattivato…

Visualizzazione dei record di suricati in grafana o kibana

Dopo aver visto come abbiamo installato Meerkata e averlo reso funzionale, Ora è il momento di trattare i tuoi dati e visualizzarli in modo più amichevole, per questo ci affideremo a Grafana come visualizzatore, anche se con Kibana puoi farlo allo stesso modo (o più semplice). Tutto questo grazie al fatto che memorizzeremo i LOG di Meerkat in Elasticsearch.

Raccolta delle metriche di Windows in Elasticsearch con Metricbeat e visualizzazione con Grafana

In questo post, esamineremo un altro dei meravigliosi componenti di Elasticsearch, all'interno dei pacchetti Beats troveremo anche un'utilità che ci aiuterà a elaborare e raccogliere metriche dai nostri computer Windows o Linux, noto come Metricbeat. Vedremo come esportare queste metriche in Logstash per elaborarle e memorizzarle in Elasticsearch per visualizzarle successivamente con Kibana o Grafana!

Reindirizzamento degli eventi del Visualizzatore eventi da computer Windows a Elasticsearch con Winlogbeat e visualizzazione con Grafana

Non male, una volta che abbiamo già configurato la nostra piattaforma con Elasticsearch, Logstash e Kibana, In questo primo post, analizzeremo gli eventi del Visualizzatore eventi dei nostri computer Windows utilizzando Winlogbeat! Installeremo il piccolo agente e invieremo gli eventi che decidiamo a Logstash di elaborare e archiviare in Elasticsearch, e poi li visualizzeremo con Grafana!