Visualitzant els registres de Suricata a Grafana o Kibana

Después de ver cómo instalamos Suricata y haberlo dejado funcional, ara és moment de tractar les seves dades i visualitzar-les d'una manera més amigable, per a això ens donarem suport de Grafana com a visualitzador, encara que amb Kibana podràs realitzar-ho d'igual manera (o més senzilla). Tot això gràcies al que emmagatzemarem els LOGs de Suricata a Elasticsearch.

Instal·lant Kibana

Seguimos con un último post sobre la instalación core de nuestro sistema de monitorización en tiempo real, hoy veremos cómo instalar Kibana. Por definición podríamos resumir esta herramienta como un visualizador de datos, que mediante distintos paneles o Dashboards podremos tratar de ver y comprender lo que tenemos almacenado.

Monitoritzant amb Elasticsearch, Logstash, Kibana, Grafana, Beats…

Bo, vamos a fer una sèrie de documents on els voy a ir mostrant els passos necessaris per tenir una solució de monitorització en temps real totalment hábil y funcional. Ens basarem en les múltiples opcions que ens dará el mític Stack de Elastic compost per eines tipus Elasticsearch, Logshtash, Kibana y por supuesto que los paquetes de Beats. Serán unos cuántos posts, espero que los disfrutéis, vamos a flipar 😉