
ูู
ุงูู
ูุงูุฉ ุงูุฃุฎูุฑุฉ
ุ ุงูุชูููุง
ุจููู
ุฉ ELK ุนู ู
ูุชุฌุงุช ุงูุจุฑู
ุฌูุงุช ุงูุชู ุชุชููู ู
ููุง. ูุชุชู
ุซู ุงูู
ูู
ุฉ ุงูุฃููู ุงูุชู ููุงุฌููุง ุงูู
ููุฏุณ ุนูุฏ ุงูุนู
ู ู
ุน ู
ูุฏุณ ELK ูู ุฅุฑุณุงู ุณุฌูุงุช ููุชุฎุฒูู ูู elasticsearch ูู
ุฒูุฏ ู
ู ุงูุชุญููู. ูู
ุน ุฐูู ุ ูุฐุง ููุท ุจุงูููู
ุงุช ุ ูููู
elasticsearch ุจุชุฎุฒูู ุงูุณุฌูุงุช ูู ุดูู ู
ุณุชูุฏุงุช ุชุญุชูู ุนูู ุญููู ูููู
ู
ุนููุฉ ุ ู
ู
ุง ูุนูู ุฃู ุงูู
ููุฏุณ ูุฌุจ ุฃู ูุณุชุฎุฏู
ุฃุฏูุงุช ู
ุชููุนุฉ ูุชุญููู ุงูุฑุณุงูุฉ ุงูุชู ูุชู
ุฅุฑุณุงููุง ู
ู ุงูุฃูุธู
ุฉ ุงูููุงุฆูุฉ. ูู
ูู ุงูููุงู
ุจุฐูู ุจุนุฏุฉ ุทุฑู - ุนู ุทุฑูู ูุชุงุจุฉ ุงูุจุฑูุงู
ุฌ ุจููุณู ุ ูุงูุฐู ุณูุถูู ู
ุณุชูุฏุงุช ุฅูู ูุงุนุฏุฉ ุงูุจูุงูุงุช ุจุงุณุชุฎุฏุงู
ูุงุฌูุฉ ุจุฑู
ุฌุฉ ุงูุชุทุจููุงุช ุฃู ุงุณุชุฎุฏุงู
ุญููู ุฌุงูุฒุฉ. ูู ูุฐู ุงูุฏูุฑุฉ ุงูุชุฏุฑูุจูุฉ ุ ุณููุธุฑ ุฅูู ุญู
Logstash ุ ููู ุฌุฒุก ู
ู ู
ูุฏุณ ELK. ุณูุฑู ููู ูู
ููู ุฅุฑุณุงู ุงูุณุฌูุงุช ู
ู ุงูุฃูุธู
ุฉ ุงูุทุฑููุฉ ุฅูู Logstash ุ ุซู
ุณูููู
ุจุชูููู ู
ูู ุงูุชูููู ููุชุญููู ูุฅุนุงุฏุฉ ุงูุชูุฌูู ุฅูู ูุงุนุฏุฉ ุจูุงูุงุช Elasticsearch. ููููุงู
ุจุฐูู ุ ุฎุฐ ุงูุณุฌูุงุช ู
ู ุฌุฏุงุฑ ุงูุญู
ุงูุฉ Check Point ููุธุงู
ูุงุฑุฏ.
ูุฌุฒุก ู
ู ุงูุฏูุฑุฉ ุงูุชุฏุฑูุจูุฉ ุ ูุง ูุชู
ุงุนุชุจุงุฑ ุชุซุจูุช ู
ูุฏุณ ELK ุ ูุธุฑูุง ููุฌูุฏ ุนุฏุฏ ูุจูุฑ ู
ู ุงูู
ูุงูุงุช ุญูู ูุฐุง ุงูู
ูุถูุน ุ ุณููุธุฑ ูู ู
ููู ุงูุชูููู.
ูููุถุน ุฎุทุฉ ุนู
ู ูุชูููู Logstash:
- ุชุญูู ู
ู ุฃู elasticsearch ุณููุจู ุงูุณุฌูุงุช (ุงูุชุญูู ู
ู ุตุญุฉ ุงูู
ููุงุก ูุงูุงููุชุงุญ).
- ูุญู ูููุฑ ูู ููููุฉ ุฅุฑุณุงู ุงูุฃุญุฏุงุซ ุฅูู Logstash ูุงุฎุชูุงุฑ ุงูุทุฑููุฉ ูุชูููุฐูุง.
- ุชูููู ุงูุฅุฏุฎุงู ูู ู
ูู ุงูุชูููู Logstash.
- ูููู
ุจุชูููู ุงูุฅุฎุฑุงุฌ ูู ู
ูู ุงูุชูููู Logstash ูู ูุถุน ุงูุชุตุญูุญ ูููู
ููู ุชุจุฏู ุฑุณุงูุฉ ุงูุณุฌู.
- ุชูููู ู
ุฑุดุญ.
- ุชูููู ุงูุฅุฎุฑุงุฌ ุงูุตุญูุญ ูู ElasticSearch.
- ุชุทูู Logstash.
- ุชุญูู ู
ู ุณุฌูุงุช ูู Kibana.
ูููุธุฑ ูู ูู ุนูุตุฑ ุจู
ุฒูุฏ ู
ู ุงูุชูุตูู:
ุงูุชุญูู ู
ู ุฃู elasticsearch ุณููุจู ุงูุณุฌูุงุช
ููููุงู
ุจุฐูู ุ ูู
ููู ุงุณุชุฎุฏุงู
ุงูุฃู
ุฑ curl ููุชุญูู ู
ู ุงููุตูู ุฅูู Elasticsearch ู
ู ุงููุธุงู
ุงูุฐู ุชู
ูุดุฑ Logstash ุนููู. ุฅุฐุง ูู
ุช ุจุชูููู ุงูู
ุตุงุฏูุฉ ุ ุซู
ู
ุฑุฑ ุงูู
ุณุชุฎุฏู
/ ููู
ุฉ ุงูู
ุฑูุฑ ู
ู ุฎูุงู curl ุ ูุญุฏุฏ ุงูู
ููุฐ 9200 ุฅุฐุง ูู
ุชูู
ุจุชุบููุฑู. ุฅุฐุง ุธูุฑุช ุฅุฌุงุจุฉ ู
ุซู ุงูุฅุฌุงุจุฉ ุฃุฏูุงู ุ ูุณูุชู
ุชุฑุชูุจ ูู ุดูุก.
[elastic@elasticsearch ~]$ curl -u <<user_name>> : <<password>> -sS -XGET "<<ip_address_elasticsearch>>:9200" { "name" : "elastic-1", "cluster_name" : "project", "cluster_uuid" : "sQzjTTuCR8q4ZO6DrEis0A", "version" : { "number" : "7.4.1", "build_flavor" : "default", "build_type" : "rpm", "build_hash" : "fc0eeb6e2c25915d63d871d344e3d0b45ea0ea1e", "build_date" : "2019-10-22T17:16:35.176724Z", "build_snapshot" : false, "lucene_version" : "8.2.0", "minimum_wire_compatibility_version" : "6.8.0", "minimum_index_compatibility_version" : "6.0.0-beta1" }, "tagline" : "You Know, for Search" } [elastic@elasticsearch ~]$
ุฅุฐุง ูู
ุชุชู
ุงูุฅุฌุงุจุฉ ุ ููู
ูู ุฃู ูููู ููุงู ุนุฏุฉ ุฃููุงุน ู
ู ุงูุฃุฎุทุงุก: ุนู
ููุฉ elasticsearch ูุง ุชุนู
ู ุ ุฃู ุงูู
ููุฐ ุงูุฎุงุทุฆ ู
ุญุฏุฏ ุ ุฃู ุงูู
ููุฐ ู
ุญุธูุฑ ุจุฌุฏุงุฑ ุญู
ุงูุฉ ุนูู ุงูุฎุงุฏู
ุญูุซ ุชู
ุชุซุจูุช elasticsearch.
ููุฑ ูู ููููุฉ ุฅุฑุณุงู ุงูุณุฌูุงุช ุฅูู Logstash ู
ู ุฌุฏุงุฑ ุงูุญู
ุงูุฉ ูููุทุฉ ุงูุชูุชูุด
ุจุงุณุชุฎุฏุงู
ุฎุงุฏู
ุฅุฏุงุฑุฉ Check Point ุ ูู
ููู ุฅุฑุณุงู ุงูุณุฌูุงุช ุฅูู Logstash ุนุจุฑ syslog ุจุงุณุชุฎุฏุงู
ุงูุฃุฏุงุฉ ุงูู
ุณุงุนุฏุฉ log_exporter ุ ููู
ููู ุงูุชุนุฑู ุนูููุง ูู ูุฐู
ุงูู
ูุงูุฉ ุจู
ุฒูุฏ ู
ู ุงูุชูุตูู ุ ูููุง ุณูุชุฑู ุงูุฃู
ุฑ ุงูุฐู ููุดุฆ ุงูุฏูู ููุท:
cp_log_export ุฅุถุงูุฉ ุงุณู
check_point_syslog ุงูุฎุงุฏู
ุงูู
ุณุชูุฏู <<ip_address_logstash>> ุจุฑูุชูููู 5555 ูุชูุณูู ุจุฑูุชูููู TCP ุงูู
ุณุชูุฏู ููู
ูุงูุฐ ุงูุนุงู
ุฉ ูุถุน ุดุจู ู
ูุญุฏ
<<ip_address_logstash>> - ุนููุงู ุงูุฎุงุฏู
ุญูุซ ูุชู
ุชุดุบูู Logstash ุ ุงููุฏู 5555 - ุงูู
ููุฐ ุงูุฐู ุณูุฑุณู ุฅููู ุงูุณุฌูุงุช ุ ูุฅุฑุณุงู ุงูุณุฌูุงุช ุนุจุฑ tcp ูู
ููู ุชุญู
ูู ุงูุฎุงุฏู
ุ ูุฐูู ูู ุจุนุถ ุงูุญุงูุงุช ูููู ุถุจุท udp ุฃูุซุฑ ุตุญุฉ.
ุชูููู INPUT ูู ู
ูู ุงูุชูููู Logstash

ุจุดูู ุงูุชุฑุงุถู ุ ููุฌุฏ ู
ูู ุงูุชูููู ูู ุงูุฏููู /etc/logstash/conf.d/. ูุชููู ู
ูู ุงูุชูููู ู
ู 3 ุฃุฌุฒุงุก ุฐุงุช ู
ุนูู: INPUT ุ FILTER ุ OUTPUT. ูู
INPUT ุ ูุดูุฑ ุฅูู ุฃูู ุณูุฃุฎุฐ ุงููุธุงู
ุงูุณุฌูุงุช ู
ูู ุ ูู
FILTER ูููู
ุจุชุญููู ุงูุณุฌู - ุชูููู ููููุฉ ุชูุณูู
ุงูุฑุณุงูุฉ ุฅูู ุญููู ูููู
ุ ูู
OUTPUT ูููู
ุจุชูููู ุฏูู ุงูุฅุฎุฑุงุฌ - ุญูุซ ุณูุชู
ุฅุฑุณุงู ุงูุณุฌูุงุช ุงูุชู ุชู
ุชุญููููุง.
ุฃููุงู ุ ูู
ุจุชูููู INPUT ุ ููุฑ ูู ุจุนุถ ุงูุฃููุงุน ุงูุชู ูุฏ ุชููู - ู
ูู ู tcp ู exe.
ุจุฑูุงู
ุฌ ุงูุชุนุงูู ุงูููู: input { tcp { port => 5555 host => โ10.10.1.205โ type => "checkpoint" mode => "server" } }
ุงููุถุน => "ุงูุฎุงุฏู
"
ูููู ุฃู Logstash ููุจู ุงูุงุชุตุงูุงุช.
ู
ููุงุก => 5555
ุงูู
ุถูู => "10.10.1.205"
ูุญู ููุจู ุงูุงุชุตุงูุงุช ุฅูู ุนููุงู IP 10.10.1.205 (Logstash) ุ ุงูู
ููุฐ 5555 - ูุฌุจ ุงูุณู
ุงุญ ุจุงูู
ููุฐ ุจูุงุณุทุฉ ุณูุงุณุฉ ุฌุฏุงุฑ ุงูุญู
ุงูุฉ.
ุงูุชุจ => "ููุทุฉ ุชูุชูุด"
ูููู
ุจุชู
ููุฒ ุงูู
ุณุชูุฏ ุ ููู ู
ูุงุณุจ ุฌุฏูุง ุฅุฐุง ูุงู ูุฏูู ุงูุนุฏูุฏ ู
ู ุงูุงุชุตุงูุงุช ุงููุงุฑุฏุฉ. ูู ู
ุง ููู ุ ููู ุงุชุตุงู ุ ูู
ููู ูุชุงุจุฉ ุงูููุชุฑ ุงูุฎุงุต ุจู ุจุงุณุชุฎุฏุงู
ุงูุจูุงุก ุงูู
ูุทูู if.
ู
ูู: input { file { path => "/var/log/openvas_report/*" type => "openvas" start_position => "beginning" } }
ูุตู ุงูุฅุนุฏุงุฏุงุช:
path => "/ var / log / openvas_report / *"
ุญุฏุฏ ุงูุฏููู ุงูุฐู ูุฌุจ ุฃู ุชูุฑุฃ ููู ุงูู
ููุงุช.
ุงูุชุจ => "openvas"
ููุน ุงูุญุฏุซ.
start_position => "ุจุฏุงูุฉ"
ุนูุฏ ุชุบููุฑ ุงูู
ูู ุ ูููู
ุจูุฑุงุกุฉ ุงูู
ูู ุจุงููุงู
ู ุ ุฅุฐุง ูู
ุช ุจุชุนููู "ุงูููุงูุฉ" ุ ูุฅู ุงููุธุงู
ููุชุธุฑ ุธููุฑ ุฅุฏุฎุงูุงุช ุฌุฏูุฏุฉ ูู ููุงูุฉ ุงูู
ูู.
ุฅูุณูู: input { exec { command => "ls -alh" interval => 30 } }
ูู ูุฐุง ุงูุฅุฏุฎุงู ุ (ููุท!) ูุชู
ุชุดุบูู ุฃู
ุฑ shell ููุชู
ุงูุชูุงู ุงูุฅุฎุฑุงุฌ ุงูุฎุงุต ุจู ูู ุฑุณุงูุฉ ุณุฌู.
command => "ls -alh"
ุงููุฑูู ุงูุฐู ููู
ูุง ุงูุงูุชุงุฌ.
ุงููุงุตู => 30
ุงุณุชุฏุนุงุก ุงูุฃูุงู
ุฑ ุงููุงุตู ูู ุซูุงู.
ู
ู ุฃุฌู ุงูุญุตูู ุนูู ุณุฌูุงุช ู
ู ุฌุฏุงุฑ ุงูุญู
ุงูุฉ ุ ูุญู
ูุตู ู
ุฑุดุญ
tcp ุฃู
udp ุ ุงุนุชู
ุงุฏูุง ุนูู ููููุฉ ุฅุฑุณุงู ุงูุณุฌูุงุช ุฅูู Logstash.
ูููู
ุจุชูููู ุงูุฅุฎุฑุงุฌ ูู ู
ูู ุงูุชูููู Logstash ูู ูุถุน ุงูุชุตุญูุญ ูููู
ููู ุชุจุฏู ุฑุณุงูุฉ ุงูุณุฌู
ุจุนุฏ ุฃู ูู
ูุง ุจุชูููู INPUT ุ ูุญุชุงุฌ ุฅูู ููู
ุดูู ุฑุณุงูุฉ ุงูุณุฌู ุ ูุงูุฃุณุงููุจ ุงูุชู ูุฌุจ ุงุณุชุฎุฏุงู
ูุง ูุชูููู ู
ุฑุดุญ (ู
ุญูู) ุงูุณุฌูุงุช.
ููููุงู
ุจุฐูู ุ ุณูู ูุณุชุฎุฏู
ู
ุฑุดุญูุง ูุนุฑุถ ุงููุชูุฌุฉ ูู stdout ูุนุฑุถ ุงูุฑุณุงูุฉ ุงูุฃุตููุฉ ุ ุณูุจุฏู ู
ูู ุงูุชูููู ุจุงููุงู
ู ูู ุงูููุช ุงูุญุงูู ูู
ุง ููู:
input { tcp { port => 5555 type => "checkpoint" mode => "server" host => โ10.10.1.205โ } } output { if [type] == "checkpoint" { stdout { codec=> json } } }
ูููู
ุจุชุดุบูู ุงูุฃู
ุฑ ููุชุญูู:
sudo / usr / share / logstash / bin // logstash -f /etc/logstash/conf.d/checkpoint.conf
ูุฑู ุงููุชูุฌุฉ ุ ุงูุตูุฑุฉ ูุงุจูุฉ ููููุฑ:

ุฅุฐุง ูู
ุช ุจูุณุฎู ุ ูุณูุจุฏู ููุฐุง:
action=\"Accept\" conn_direction=\"Internal\" contextnum=\"1\" ifdir=\"outbound\" ifname=\"bond1.101\" logid=\"0\" loguid=\"{0x5dfb8c13,0x5,0xfe0a0a0a,0xc0000000}\" origin=\"10.10.10.254\" originsicname=\"CN=ts-spb-cpgw-01,O=cp-spb-mgmt-01.tssolution.local.kncafb\" sequencenum=\"8\" time=\"1576766483\" version=\"5\" context_num=\"1\" dst=\"10.10.10.10\" dst_machine_name=\"ts-spb-dc-01@tssolution.local\" layer_name=\"TSS-Standard Security\" layer_name=\"TSS-Standard Application\" layer_uuid=\"dae7f01c-4c98-4c3a-a643-bfbb8fcf40f0\" layer_uuid=\"dbee3718-cf2f-4de0-8681-529cb75be9a6\" match_id=\"8\" match_id=\"33554431\" parent_rule=\"0\" parent_rule=\"0\" rule_action=\"Accept\" rule_action=\"Accept\" rule_name=\"Implicit Cleanup\" rule_uid=\"6dc2396f-9644-4546-8f32-95d98a3344e6\" product=\"VPN-1 & FireWall-1\" proto=\"17\" s_port=\"37317\" service=\"53\" service_id=\"domain-udp\" src=\"10.10.1.180\" ","type":"qqqqq","host":"10.10.10.250","@version":"1","port":50620}{"@timestamp":"2019-12-19T14:50:12.153Z","message":"time=\"1576766483\" action=\"Accept\" conn_direction=\"Internal\" contextnum=\"1\" ifdir=\"outbound\" ifname=\"bond1.101\" logid=\"0\" loguid=\"{0x5dfb8c13,
ุจุงููุธุฑ ุฅูู ูุฐู ุงูุฑุณุงุฆู ุ ูููู
ุฃู ุงูุณุฌูุงุช ููุง ุงููู
ูุฐุฌ: field = value ุฃู key = value ุ ู
ู
ุง ูุนูู ุฃู ุงูู
ุฑุดุญ ุงูุฐู ูุณู
ู kv ู
ูุงุณุจ. ู
ู ุฃุฌู ุงุฎุชูุงุฑ ุงูู
ุฑุดุญ ุงูู
ูุงุณุจ ููู ุญุงูุฉ ู
ุญุฏุฏุฉ ุ ุณูููู ู
ู ุงูุฌูุฏ ุฃู ุชุชุนุฑู ุนูููุง ูู ุงููุซุงุฆู ุงูุชูููุฉ ุ ุฃู ุชุณุฃู ุตุฏูููุง.
ุชุฎุตูุต ู
ุฑุดุญ
ูู ุงูู
ุฑุญูุฉ ุงูุฃุฎูุฑุฉ ุ ุงุฎุชุงุฑูุง kv ุ ุซู
ูุชู
ุชูุฏูู
ุชูููู ูุฐุง ุงูููุชุฑ:
filter { if [type] == "checkpoint"{ kv { value_split => "=" allow_duplicate_values => false } } }
ูุฎุชุงุฑ ุงูุฑู
ุฒ ุงูุฐู ููุณู
ุจู ุงูุญูู ูุงูููู
ุฉ - "=". ุฅุฐุง ูุงู ูุฏููุง ููุณ ุงูุฅุฏุฎุงูุงุช ูู ุงูุณุฌู ุ ูุฅููุง ูุญูุธ ู
ุซูููุง ูุงุญุฏูุง ููุท ูู ูุงุนุฏุฉ ุงูุจูุงูุงุช ุ ูุฅูุง ูุณูู ุชุญุตู ุนูู ู
ุฌู
ูุนุฉ ู
ู ููุณ ุงูููู
ุ ุฃู ุฅุฐุง ุชููููุง ุงูุฑุณุงูุฉ "foo = some foo = some" ุ ูุงูุชุจ ููุท foo = some.
ุชูููู ุงูุฅุฎุฑุงุฌ ุงูุตุญูุญ ูู ElasticSearch
ุจุนุฏ ุชูููู ุงูููุชุฑ ุ ูู
ููู ุชุญู
ูู ุงูุณุฌูุงุช ุฅูู ูุงุนุฏุฉ ุจูุงูุงุช
elasticsearch :
output { if [type] == "checkpoint" { elasticsearch { hosts => ["10.10.1.200:9200"] index => "checkpoint-%{+YYYY.MM.dd}" user => "tssolution" password => "cool" } } }
ุฅุฐุง ุชู
ุชูููุน ุงูู
ุณุชูุฏ ุจููุน ููุทุฉ ุงูุชูุชูุด ุ ุงุญูุธ ุงูุญุฏุซ ูู ูุงุนุฏุฉ ุจูุงูุงุช elasticsearch ุ ุงูุชู ุชูุจู ุงูุงุชุตุงูุงุช ูู 10.10.1.200 ุฅูู ุงูู
ููุฐ 9200 ุจุดูู ุงูุชุฑุงุถู. ูุชู
ุญูุธ ูู ูุซููุฉ ูู ููุฑุณ ู
ุนูู ุ ูู ูุฐู ุงูุญุงูุฉ ูููู
ุจุญูุธ ูู "ููุทุฉ ุชูุชูุด" ุงูููุฑุณ + + ุงูุชุงุฑูุฎ ุงูุญุงูู. ูู
ูู ุฃู ูุญุชูู ูู ููุฑุณ ุนูู ู
ุฌู
ูุนุฉ ู
ุญุฏุฏุฉ ู
ู ุงูุญููู ุ ุฃู ูุชู
ุฅูุดุงุคู ุชููุงุฆููุง ุนูุฏู
ุง ูุธูุฑ ุญูู ุฌุฏูุฏ ูู ุงูุฑุณุงูุฉ ุ ููู
ูู ุนุฑุถ ุฅุนุฏุงุฏุงุช ุงูุญูู ูููุนูุง ูู ุงูุชุนูููุงุช.
ุฅุฐุง ููุช ูุฏ ูู
ุช ุจุชูููู ุงูู
ุตุงุฏูุฉ (ุณููุธุฑ ูุงุญููุง) ุ ููุฌุจ ุชุญุฏูุฏ ุฃุฑุตุฏุฉ ุงููุชุงุจุฉ ุฅูู ููุฑุณ ู
ุนูู ุ ูู ูุฐุง ุงูู
ุซุงู ุชููู "tssolution" ู
ุน ููู
ุฉ ุงูู
ุฑูุฑ "cool". ูู
ููู ุงูุชู
ููุฒ ุจูู ุญููู ุงูู
ุณุชุฎุฏู
ูู ูุชุงุจุฉ ุงูุณุฌูุงุช ุฅูู ููุฑุณ ู
ุนูู ููุท ูููุณ ุฃูุซุฑ.
ุฅุทูุงู Logstash.
ู
ูู ุชูููู Logstash:
input { tcp { port => 5555 type => "checkpoint" mode => "server" host => โ10.10.1.205โ } } filter { if [type] == "checkpoint"{ kv { value_split => "=" allow_duplicate_values => false } } } output { if [type] == "checkpoint" { elasticsearch { hosts => ["10.10.1.200:9200"] index => "checkpoint-%{+YYYY.MM.dd}" user => "tssolution" password => "cool" } } }
ุชุญูู ู
ู ู
ูู ุงูุชูููู ููุชุฌู
ูุน ุงูุตุญูุญ:
/ usr / share / logstash / bin // logstash -f checkpoint.conf

ูุจุฏุฃ ุนู
ููุฉ Logstash:
sudo systemctl ุจุฏุก logstash
ุชุญูู ู
ู ุฃู ุงูุนู
ููุฉ ูุฏ ุจุฏุฃุช:
sudo systemctl ุญุงูุฉ ุงูุณุฌู

ุชุญูู ู
ู
ุง ุฅุฐุง ูุงู ุงูู
ูุจุณ ูุฏ ุงุฑุชูุน:
netstat-nat | grep 5555

ุชุญูู ู
ู ุณุฌูุงุช ูู Kibana.
ุจุนุฏ ุจุฏุก ูู ุดูุก ุ ุงูุชูู ุฅูู Kibana - ุงูุชุดู ุ ุชุฃูุฏ ู
ู ุฃู ูู ุดูุก ุชู
ุชููููู ุจุดูู ุตุญูุญ ุ ูุฅู ุงูุตูุฑุฉ ูุงุจูุฉ ููููุฑ!

ุฌู
ูุน ุงูุณุฌูุงุช ูู ู
ูุงููุง ููู
ูููุง ุฃู ูุฑู ูู ุงูุญููู ูููู
ูุง!
ุงุณุชูุชุงุฌ
ุฏุฑุณูุง ููููุฉ ูุชุงุจุฉ ู
ูู ุชูููู Logstash ุ ููุชูุฌุฉ ูุฐูู ุญุตููุง ุนูู ู
ุญูู ูุฌู
ูุน ุงูุญููู ูุงูููู
. ุงูุขู ูู
ูููุง ุงูุนู
ู ู
ุน ุงูุจุญุซ ูุงูุชุฎุทูุท ูุญููู ู
ุนููุฉ. ุนูุงูุฉ ุนูู ุฐูู ุ ุณููุธุฑ ูู ุงูุชุตูุฑ ูู Kibana ุ ูุฅูุดุงุก ููุญุฉ ู
ุนููู
ุงุช ุจุณูุทุฉ. ุชุฌุฏุฑ ุงูุฅุดุงุฑุฉ ุฅูู ุฃูู ูุฌุจ ุฅุถุงูุฉ ู
ูู ุชูููู Logstash ุจุงุณุชู
ุฑุงุฑ ูู ุจุนุถ ุงูู
ูุงูู ุ ุนูู ุณุจูู ุงูู
ุซุงู ุ ุนูุฏู
ุง ูุฑูุฏ ุงุณุชุจุฏุงู ููู
ุฉ ุงูุญูู ู
ู ุฑูู
ุฅูู ููู
ุฉ. ูู ุงูู
ูุงูุงุช ุงููุงุญูุฉ ุ ุณููุนู ุฐูู ุทูุงู ุงูููุช.
ูุฐุง ุชุฑูุจูุง (
Telegram ุ
Facebook ุ
VK ุ
TS Solution Blog )ุ
Yandex.Zen .