02. 10. 2014 Thomas Forrer NetEye

NetEye: Integrazione Logstash/Elasticsearch/Kibana

Dai log attraverso Logstash e Elasticsearch a Kibana

Dai log attraverso Logstash e Elasticsearch a Kibana

Per migliorare la visualizzazione dei log raccolti da NetEye abbiamo integrato tre progetti open source: Logstash, Elasticsearch e Kibana.

Logstash legge ed analizza i log raccolti da NetEye e li trasmette ad Elasticsearch (una full-text search engine basata su Lucene che mette a disposizione un’interfaccia web RESTful e documenti schema-free JSON) che li salva come dati strutturati. Dopo questo processo di raccolta, Kibana illustra i dati raccolti all’interno del modulo Syslog View di NetEye.

Con Logstash e Elasticsearch e’ possibile visualizzare i log in tempo reale, in questo esempio possiamo notare un utente ‘pb00170’ che effettua dei LOGON tramite il DC:

NetEye logs in tempo reale

logs in tempo reale

Grazie a Kibana3 tutti gli utenti NetEye hanno la possibilità di creare dei cruscotti personalizzati per visualizzare i dati aggregati con diversi modi di rappresentazione.

NetEye creare un cruscotto personalizzato grazie a Kibana

creare un cruscotto personalizzato

L’esempio sottostante mostra un cruscotto che visualizza il numero di utenti che hanno eseguito programmi MS Office attraverso Citrix. (Questo può essere utile per decidere quante licenze sono effettivamente necessarie.)

NetEye Kibana Esempio: accessi via Citrix

Esempio: accessi via Citrix

 

 Un esempio ulteriore e’ il seguente cruscotto che mostra le statistiche riguardanti gli accessi ai siti web sul webserver locale.

NetEye Kibana Esempio: accessi sito web

Esempio: accessi sito web

 

Thomas Forrer

Thomas Forrer

Team Leader Research & Development at Würth Phoenix
Hi folks! I began loving computer since 1994, it was still the time of windows 3.1. Immediately I learned starting DOS games from the command promt, and while typing some white text on black background I felt like some hackish dude in a hollywoodian movie. Later during the studies at the university, I discovered the magic world of opensource, and it was love at first sight. Finally I got rid of BSOD's =) I love everything that is connected to some network, especially in a security perspective. My motto is: "With motivation, nothing is impossibile. It only requires more time."

Author

Thomas Forrer

Hi folks! I began loving computer since 1994, it was still the time of windows 3.1. Immediately I learned starting DOS games from the command promt, and while typing some white text on black background I felt like some hackish dude in a hollywoodian movie. Later during the studies at the university, I discovered the magic world of opensource, and it was love at first sight. Finally I got rid of BSOD's =) I love everything that is connected to some network, especially in a security perspective. My motto is: "With motivation, nothing is impossibile. It only requires more time."

Leave a Reply

Your email address will not be published.

Archive