原文:使用SPLUNK進行簡單Threat Hunting

通過訂閱網上公開的惡意ip庫 威脅情報 ,與SIEM平台中網絡流量日志進行匹配,獲得安全事件告警。 比如,這里有一個malware urls數據下載的網站,每天更新一次: https: urlhaus.abuse.ch browse 下載urlhaus里惡意url數據,https: urlhaus.abuse.ch downloads text , 稍微整理一下,做成一個csv格式的文件,方便導入 ...

2019-02-19 14:57 0 848 推薦指數:

查看詳情

Splunk 基本使用

  Splunk 作為大數據搜索處理軟件,作為行業的翹楚,絕對值得探索和學習,Splunk能實時對任何應用程序、服務器或者網絡設備的數據和數據源進行搜索和索引,包括任何位置的日志、配置文件、信息、陷阱和預警、腳本及其他各種類型的信息,號稱 “機器能產生,Splunk就能索引 ...

Tue Jun 25 04:27:00 CST 2019 0 1341
Splunk DBConnect使用

創建連接 進入應用 DBConnect 新建認證信息,根據需要填入IdentityName, 根據數據提供方提供的信息填入用戶名、密碼,並給對應用戶賦予讀取權限。 新建連接,根據需 ...

Thu Sep 24 17:34:00 CST 2020 0 456
Splunk簡介,部署,使用

簡介 Splunk是一款功能強大,功能強大且完全集成的軟件,用於實時企業日志管理,可收集,存儲,搜索,診斷和報告任何日志和機器生成的數據,包括結構化,非結構化和復雜的多行應用程序日志。 ​ 它允許您以可重復的方式快速,可重復地收集,存儲,索引,搜索,關聯,可視化,分析和報告任何日志數據或機器 ...

Tue Jun 22 22:47:00 CST 2021 0 536
Splunk及splunkforward簡單部署配置

部署環境 操作系統 服務器操作系統版本:CentOS release 6.5 (Final) 2.6.32-431.el6.x86_64 軟件 軟件版本:splunk-6.4.0 tar ...

Sat Apr 16 22:12:00 CST 2016 0 3289
使用Splunk監控SAP Dump

最近在嘗試使用Splunk對SAP系統進行監控,以Dump監控為例,總結了一點相關信息,記錄在這里。 本文鏈接:https://www.cnblogs.com/hhelibeb/p/13260385.html 轉載請注明 Dump 定義 運行期錯誤(Runtime error ...

Wed Jul 08 21:07:00 CST 2020 0 1013
Splunk作為日志分析平台與Ossec進行聯動

背景:   Ossec安裝后用了一段時間的analogi作為ossec的報警信息顯示平台,但是查看報警分類信息、 以及相關圖標展示等方面總有那么一點點的差強人意,難以分析。因此使用逼格高一點的splunk作為 日志分析平台就變得很有必要了。 操作:  一、ossec服務端配置 ...

Sat Jul 23 01:35:00 CST 2016 1 1985
日志分析利器Splunk的搭建、使用、破解

日志分析利器Splunk的搭建、使用、破解 原創 青衫解衣 2016-04-10 16:31 評論(6) 19549人閱讀 博主對splunk的了解不多,博主的使用目的是為了同步,分析日志。當初的搭建也是為了公司申請牌照需要日志服務器分析日志,順便自己也對這方 ...

Sat Dec 16 00:14:00 CST 2017 0 7353
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM