iT邦幫忙

鐵人檔案

第 12 屆 iThome 鐵人賽
回列表
Elastic Stack on Cloud

Hey~有聽說資安跟ELK有一腿嗎? 系列

近期遇到收集或分析數據相關老是聽到ELK,尤其後來將防火牆的Log利用Elastic Search搭配Kibana讓我有效的掌握遇到的狀況,另外又能協助進行可視化來跟其他人溝通,並將時常需要進行監測的模式做成Dashboard。本次將會以Firewall Log為例進行一些基本操作的說明,並希望能帶動一些資安相關討論。

鐵人鍊成 | 共 30 篇文章 | 9 人訂閱 訂閱系列文 RSS系列文 團隊薪水被偷
DAY 21

Day21 Elasticsearch我們直接上系列!簡單的檢索

Hello大家,這天氣很適合躲在被窩不出門啊!大家上學上班起得來嗎?這系列的最一開始我稍微說了怎麼做查詢,今天就接著講下去吧~ 假如我今天要查兩個IP,先不管事...

2020-10-06 ‧ 由 Jim 分享
DAY 22

Day22 Elasticsearch我們直接上系列!使用Postman進行檢索

Hello大家,再上一天班就要連假了!!另外灑花團體組今天有第一批完賽的組別,感人~之前有稍微地說了Postman要怎麼使用,那今天我們就緊接著進行檢索吧~~...

2020-10-07 ‧ 由 Jim 分享
DAY 23

Day23 Elasticsearch我們直接上系列!關於Index的部分~

Hello大家,終於又放假了~大家準備好又要再出去玩的心情了嗎? 今天提一下index,我們在儲存數據的時候啊,有時候會分不同的Index來讓我們的查詢進行加速...

2020-10-08 ‧ 由 Jim 分享
DAY 24

Day24 Elasticsearch我們直接上系列!預設的運算符設定

Hello大家,連假第一天,但天公不做美:(不過宅在家也不錯啊~上週都放四天了=v= 今天來講一下運算符的部分,之前其實有提過我們可以藉由使用OR或AND,來設...

2020-10-09 ‧ 由 Jim 分享
DAY 25

Day25 Elasticsearch我們直接上系列!將搜尋的項目加一點重要性

Hello大家~連假第二天,好想一直在家當馬鈴薯噢!!可惜沒有辦法QQ 今天提一下關於搜尋的部分增加一點權重可以讓結果更符合我們的需求,比如說,我在查IP有三個...

2020-10-10 ‧ 由 Jim 分享
DAY 26

Day26 深入解析Elasticsearch Query DSL Fuzzy query

Hello大家~昨天有去看煙火嗎?個人很怕煙火聲都是看別人拍好的然後靜音觀看XD 在之前的內容我們有討論過關於Fuzzy query的使用方法,那這邊其實是有一...

2020-10-11 ‧ 由 Jim 分享
DAY 27

Day27 深入解析Elasticsearch Query DSL Range query

Hello大家,真的把今年的國定假日都過完了...有點哀傷!下次的連續假期是跨年了,讓我們一起哀傷兩個半月來迎接下個連假吧! 之前有提到Range query的...

2020-10-12 ‧ 由 Jim 分享
DAY 28

Day28 深入解析Elasticsearch Query DSL Match query Part1

Hello大家,台北陰雨綿綿,早上到公司褲管都溼答答的="=不舒服... 今天我們來說Match query的用法吧,Match query跟之前我們...

2020-10-13 ‧ 由 Jim 分享
DAY 29

Day29 深入解析Elasticsearch Query DSL Match query Part2

Hello大家,今天沒下雨了~覺得棒!!昨天大致介紹了Match query的用法,今天來說一下他有那些可以使用的參數吧~ auto_generate_syno...

2020-10-14 ‧ 由 Jim 分享
DAY 30

Day30 深入解析Elasticsearch Query DSL Match query Part3

Hello大家,今天就是鐵人賽的最後一天了,所有友參加的大大們今天就是大家都完成的一天,恭喜大家努力堅持了30天~~~ 接續前兩天我們已經大致的討論完Match...

2020-10-15 ‧ 由 Jim 分享