Visualitzant els registres de Suricata a Grafana o Kibana

Después de ver cómo instalamos Suricata y haberlo dejado funcional, ara és moment de tractar les seves dades i visualitzar-les d'una manera més amigable, per a això ens donarem suport de Grafana com a visualitzador, encara que amb Kibana podràs realitzar-ho d'igual manera (o més senzilla). Tot això gràcies al que emmagatzemarem els LOGs de Suricata a Elasticsearch.

Instal·lant Kibana

Seguim amb un últim post sobre la instal·lació core del nostre sistema de monitorització en temps real, hoy veremos cómo instal·lar Kibana. Por definició podríem resumir aquesta herramienta com un visualizador de datos, que mediante distintos paneles o Dashboards podríem tractar de veure i entendre el que hem emmagatzemat.

Monitoritzant amb Elasticsearch, Logstash, Kibana, Grafana, Beats…

Bo, vamos a fer una sèrie de documents on els voy a ir mostrant els passos necessaris per tenir una solució de monitorització en temps real totalment hábil y funcional. Ens basarem en les múltiples opcions que ens dará el mític Stack de Elastic compost per eines tipus Elasticsearch, Logshtash, Kibana y por supuesto que los paquetes de Beats. Serán unos cuántos posts, espero que los disfrutéis, vamos a flipar 😉