freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

安全运营之Splunk平台搭建
Erikson_Wang 2021-03-12 11:03:04 218032

Splunk就不多说了,懂的都懂,不懂的百度,Gartner魔力象限第一的。

下载并安装Splunk(苹果电脑)

1、下载软件

MAC版本下载链接:

wget -O splunk-8.1.2-545206cc9f70-macosx-10.11-intel.dmg 'https://www.splunk.com/bin/splunk/DownloadActivityServlet?architecture=x86&platform=macos&version=8.1.2&product=splunk&filename=splunk-8.1.2-545206cc9f70-macosx-10.11-intel.dmg&wget=true'

md5值:

MD5 (splunk-8.1.2-545206cc9f70-macosx-10.11-intel.dmg) = a7c703608a9ab57c57b5a3097b038e46

2、安装splunk

苹果版本的,点击dmg安装便可,无须多言

安装后程序目录在/Applications/Splunk/

splunk相关命令:

./splunk

start      //启动splunk

--accept-license  //自动接收许可

restart   //重启splunk

status    //查看splunk状态

version   //查看splunk版

安装splunk转发器(windows 10 机器)

1、下载软件

链接如下:

wget -O splunkforwarder-8.1.2-545206cc9f70-x64-release.msi 'https://www.splunk.com/bin/splunk/DownloadActivityServlet?architecture=x86_64&platform=windows&version=8.1.2&product=universalforwarder&filename=splunkforwarder-8.1.2-545206cc9f70-x64-release.msi&wget=true'

下载后比对md5值,md5如下:

MD5 (splunkforwarder-8.1.2-545206cc9f70-x64-release.msi) = 38713da01a391150968dc668d848d489

2、安装splunk forward

勾选check this box to accept the liencense agreement

勾选an on-premises splunk enterprise instance

点击view license aggreement

点击 customize Optionssplunk forwar 安装1
设置配置的用户名和密码,测试环境就没有配置s s l证书了image
勾选需要监控的数据类型,如需要自定义监控某些路径的文件,可以用path to monitorimage
Deployment server,可用于批量下发配置,这里我配置成splunk服务器的地址image
配置forwarder接收数据地址
image

splunk配置forward转发数据接收

1、设置-> 转发和接收->配置接收->新接收端口->侦听上面forward配置的9997端口
imageimage

splunk日志查询

Search&Reporting ->在搜索中输入index='main',便能查看windows 10的日志信息image

# 企业安全建设 # 安全运营 # 安全平台 # 大数据平台
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Erikson_Wang 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Erikson_Wang LV.2
这家伙太懒了,还未填写个人描述!
  • 2 文章数
  • 4 关注者
sysmon检测进程篡改
2021-03-28
文章目录