审核对可移动存储设备的访问
组织中通常不允许使用可移动存储设备, 您至少不应该能够连接 USB 闪存驱动器或可移动硬盘驱动器. 但确实,在例外情况下, 他们需要, 为此,通常使用允许的 USB 设备白名单定义 GPO 并应用于需要它们的用户/计算机. 但 ,你如何使用它们??
组织中通常不允许使用可移动存储设备, 您至少不应该能够连接 USB 闪存驱动器或可移动硬盘驱动器. 但确实,在例外情况下, 他们需要, 为此,通常使用允许的 USB 设备白名单定义 GPO 并应用于需要它们的用户/计算机. 但 ,你如何使用它们??
如果您有监控环境, 这可能仍然是您的下一步; 这不仅仅是拥有一个 7 英寸的小屏幕″ 在我们的办公桌上, 既可爱又古怪. 借助监控和运营可见性,它可以帮助我们实时查看组织的状态, 😎 我说过 .
我们继续做更多奇怪的事情… 今天是第一个将日志收集到 Ubiquiti Unifi 环境, 的 AP, 开关… 我们第二次解析。, 我们使用 Logstash 处理日志,并将其存储在 Elasticsearch 中, 锦上添花的是用 Grafana 可视化它. 所有这些都是为了实时控制我们的通信基础设施中发生的事情, 谁正在尝试访问 Wisfis…
来! 请再来一份日志! 这一次,我们将了解如何利用我们心爱的 VMware vSphere 环境的日志, 我们会从 vCSA 或 vCenter Server Appliance 将日志重定向到 Logstash,以便在 Elasticsearch 中进行处理和存储, 最后,我们将能够使用 Grafana 以更图形化的方式可视化它们. 这样,我们将实时了解正在发生的事情,或者我们将能够获得包含过去 24 小时数据的报告, 周, 月… 完全可定制, 自由…
井, 另一篇博文是关于收集日志并将其可视化,以了解我们的基础设施中发生的情况, 今天我们有一个文档,我们将在其中了解如何将 Synology 的日志发送到我们的 Logstash,然后将其存储在 Elasticsearch 中,最后使用 Grafana 进行可视化.
今天我们有一个非常有趣的菜单, 如果您负责基础架构中的 NetScaler, 在这篇文章中,我们将了解如何收集他们的日志以便稍后进行处理,并最终在 Grafana 中制作一个实时显示的仪表板 (或 Historical) 收集的数据.
那么,今天是时候发表另一篇关于日志收集的文章了, 如何治疗它们,最重要的是如何可视化它们; 在本文档中,我们将了解如何使用 VMware ESXi 虚拟机管理程序日志执行整个过程, 使用 Elastic Stack 治疗他们,最后在 Grafana 中可视化我们感兴趣的内容, 例如错误日志, 登录不正确…
在本文档中,我们将利用 Elasticsearch 收集的数据的可视化, 最终看到他们是否定的, (格拉法纳). 在以后的文章中,我们将进行其他不同类型的可视化,这些可视化对于了解我们网络上发生的事情非常酷, 今天是表格格式的时候了.
在这篇文章中,我们将看到一个非常有趣的 Grafana 面板, 桑基型面板, 一种可视化的方法 (with the eyes) 我们在文本中拥有的数据以及它们之间的关系, 我们将利用它们 (Elasticsearch 日志).
井, 这一次,我们将利用存储在 Elasticsearch 索引中的 IP 地址, 我们将在世界地图上可视化它们,从而了解我们的数据来自何处或去向.