security - splunk - 基本使用

访问量: 29

refer to: 

我感觉

https://www.bilibili.com/video/BV1CZ4y1U7sr

个人感觉,就是把防火墙收到的request一条一条的列出来进行分析

基本功能

1. 采集日志

2. 数据索引与搜索(初步的分析)

3. 有一套自己的搜索语言: index=  location=  field= password=

4. 可视化报表:将分析结果展示出来

5. 监控与告警  : 通过短信邮件告知用户

订阅/RSS Feed

Subscribe