Отправка предупреждений о фырканье в стек лося в Security Onion - PullRequest
1 голос
/ 05 февраля 2020

Я новичок в стеке ELK, но хочу отправить мои оповещения от snort на него в луке безопасности. У меня есть 2 вопроса:

  1. В луке безопасности logsta sh предварительно сконфигурирован для получения предупреждений snort или мне нужно определить эту конфигурацию?
  2. Нужно ли отправлять мои оповещения на logsta sh, или его можно просто отправить в эластичный поиск?

Спасибо!

...