Size: a a a

SOС Технологии

2020 December 04

AS

Alexey Sintsov in SOС Технологии
это Аудитбит?
источник

AS

Alexey Sintsov in SOС Технологии
он через auditd собирает?
источник

HT

Heirhabarov Teymur in SOС Технологии
Alexey Sintsov
это Аудитбит?
+
источник

HT

Heirhabarov Teymur in SOС Технологии
Alexey Sintsov
он через auditd собирает?
+
источник

IB

Igor Belyakov in SOС Технологии
Alexey Sintsov
он через auditd собирает?
Нет. Там встроенный аналог аудитд есть
источник

HT

Heirhabarov Teymur in SOС Технологии
Igor Belyakov
Нет. Там встроенный аналог аудитд есть
не совсем верно, там есть свои события старта процесса, а есть события от auditd
источник

HT

Heirhabarov Teymur in SOС Технологии
прямо в конфиге auditbeat определяются правила auditd
источник

HT

Heirhabarov Teymur in SOС Технологии
для неверующих кину картинку
источник

AS

Alexey Sintsov in SOС Технологии
Ок, надеюсь он не сильно на Еластик завязан, думаю в любом случан можно все в спланк запихать...
источник

IB

Igor Belyakov in SOС Технологии
Heirhabarov Teymur
не совсем верно, там есть свои события старта процесса, а есть события от auditd
Верно)) он не использует данные системной службы аудитд, а самостоятельно собирает данные
источник

HT

Heirhabarov Teymur in SOС Технологии
Igor Belyakov
Верно)) он не использует данные системной службы аудитд, а самостоятельно собирает данные
да, понял что вы имеете ввиду. демон auditd он не использует, но садится на события audit от ядра
источник

IB

Igor Belyakov in SOС Технологии
Heirhabarov Teymur
да, понял что вы имеете ввиду. демон auditd он не использует, но садится на события audit от ядра
:)
источник

HT

Heirhabarov Teymur in SOС Технологии
Alexey Sintsov
Ок, надеюсь он не сильно на Еластик завязан, думаю в любом случан можно все в спланк запихать...
он умеет в кафку/logstash отдавать
источник

HT

Heirhabarov Teymur in SOС Технологии
поэтому отроутить события можете как угодно и куда угодно
источник

HT

Heirhabarov Teymur in SOС Технологии
события в json-е
источник

AS

Alexey Sintsov in SOС Технологии
и я вас понял, система похожа на ThreatStack
источник

tn

temiko n in SOС Технологии
Год назад пробовал auditbeat. Были проблемы с поддержкой ОС. Где-то работает, где-то нет.
источник

i♓

ilya ♓️ holo36 in SOС Технологии
Heirhabarov Teymur
события в json-е
и клеит "куски-сообщения" в одно json-событие?
источник

IB

Igor Belyakov in SOС Технологии
temiko n
Год назад пробовал auditbeat. Были проблемы с поддержкой ОС. Где-то работает, где-то нет.
В линуксе работает, в Винде нет))
источник

HT

Heirhabarov Teymur in SOС Технологии
Igor Belyakov
В линуксе работает, в Винде нет))
для винды winlogbeat
источник