原文:使用SPLUNK进行简单Threat Hunting

通过订阅网上公开的恶意ip库 威胁情报 ,与SIEM平台中网络流量日志进行匹配,获得安全事件告警。 比如,这里有一个malware urls数据下载的网站,每天更新一次: https: urlhaus.abuse.ch browse 下载urlhaus里恶意url数据,https: urlhaus.abuse.ch downloads text , 稍微整理一下,做成一个csv格式的文件,方便导入 ...

2019-02-19 14:57 0 848 推荐指数:

查看详情

Splunk 基本使用

  Splunk 作为大数据搜索处理软件,作为行业的翘楚,绝对值得探索和学习,Splunk能实时对任何应用程序、服务器或者网络设备的数据和数据源进行搜索和索引,包括任何位置的日志、配置文件、信息、陷阱和预警、脚本及其他各种类型的信息,号称 “机器能产生,Splunk就能索引 ...

Tue Jun 25 04:27:00 CST 2019 0 1341
Splunk DBConnect使用

创建连接 进入应用 DBConnect 新建认证信息,根据需要填入IdentityName, 根据数据提供方提供的信息填入用户名、密码,并给对应用户赋予读取权限。 新建连接,根据需 ...

Thu Sep 24 17:34:00 CST 2020 0 456
Splunk简介,部署,使用

简介 Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。 ​ 它允许您以可重复的方式快速,可重复地收集,存储,索引,搜索,关联,可视化,分析和报告任何日志数据或机器 ...

Tue Jun 22 22:47:00 CST 2021 0 536
Splunk及splunkforward简单部署配置

部署环境 操作系统 服务器操作系统版本:CentOS release 6.5 (Final) 2.6.32-431.el6.x86_64 软件 软件版本:splunk-6.4.0 tar ...

Sat Apr 16 22:12:00 CST 2016 0 3289
使用Splunk监控SAP Dump

最近在尝试使用Splunk对SAP系统进行监控,以Dump监控为例,总结了一点相关信息,记录在这里。 本文链接:https://www.cnblogs.com/hhelibeb/p/13260385.html 转载请注明 Dump 定义 运行期错误(Runtime error ...

Wed Jul 08 21:07:00 CST 2020 0 1013
Splunk作为日志分析平台与Ossec进行联动

背景:   Ossec安装后用了一段时间的analogi作为ossec的报警信息显示平台,但是查看报警分类信息、 以及相关图标展示等方面总有那么一点点的差强人意,难以分析。因此使用逼格高一点的splunk作为 日志分析平台就变得很有必要了。 操作:  一、ossec服务端配置 ...

Sat Jul 23 01:35:00 CST 2016 1 1985
日志分析利器Splunk的搭建、使用、破解

日志分析利器Splunk的搭建、使用、破解 原创 青衫解衣 2016-04-10 16:31 评论(6) 19549人阅读 博主对splunk的了解不多,博主的使用目的是为了同步,分析日志。当初的搭建也是为了公司申请牌照需要日志服务器分析日志,顺便自己也对这方 ...

Sat Dec 16 00:14:00 CST 2017 0 7353
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM