Size: a a a

2020 November 18

DP

Denis Pyshkin in E.L.K.
Создаёшь фильтры в logstash, например, через grok
источник

ВК

Владимир Кухлев... in E.L.K.
Denis Pyshkin
Умеет только logstash
Но тут понятно... Мне про кибану интересно было
источник

ВК

Владимир Кухлев... in E.L.K.
Сравниваю elk и graylog и думаю что выбрать для прода
источник

VI

Vitaly Ibr in E.L.K.
Эластик умеет с ip полями работать, а порт просто числовое поле
источник

DP

Denis Pyshkin in E.L.K.
Мне кажется elk побыстрее будет
источник

DP

Denis Pyshkin in E.L.K.
Ну и интерфейс у неё удобнее. Грелог с второй версии не очень удобный ИМХО
источник

VI

Vitaly Ibr in E.L.K.
Кибана имхо гибче, грейлог просто надстройка над эластиком с ограниченной визуализацией
источник

ВК

Владимир Кухлев... in E.L.K.
Denis Pyshkin
Мне кажется elk побыстрее будет
Тоже пока больше на elk склоняюсь
источник

ВК

Владимир Кухлев... in E.L.K.
Denis Pyshkin
Создаёшь фильтры в logstash, например, через grok
А случаем нет настроеного конфига для разбора логов с mikrotik. Что бы быстро так сказать запустить, а дальше под себя настроить
источник

DP

Denis Pyshkin in E.L.K.
Неа, у меня нет
источник

АК

Александр Крыжановск... in E.L.K.
Mikrotik умеет слать netflow
источник

АК

Александр Крыжановск... in E.L.K.
А в elk есть почти встроенные объекты для него
источник

ВК

Владимир Кухлев... in E.L.K.
Александр Крыжановский
Mikrotik умеет слать netflow
Спасибо. Попробую через netflow отправить.
источник

АК

Александр Крыжановск... in E.L.K.
Раньше через логстеш объекты ставились, щас вроде через файлбит
источник
2020 November 19

ВК

Владимир Кухлев... in E.L.K.
Отправляю данные с одинаковых микротов 5 штук по одному порту,  в кибане вижу только 3. Там нет не каких ограничений на порт? Везде все идентично
источник

ВК

Владимир Кухлев... in E.L.K.
Пакеты вижу на кибане со всех 5
источник
2020 November 20

АК

Александр Крыжановск... in E.L.K.
Всем добрый день
источник

АК

Александр Крыжановск... in E.L.K.
я слега запутался
источник

АК

Александр Крыжановск... in E.L.K.
вроде же с 7,6,0 логстеш не должен поддерживать нетфлоу модуль?
источник

АК

Александр Крыжановск... in E.L.K.
и вроде рекомендуется использовать файлбит
источник