suricata相关内容

Suricata 到 Filebeat 到 Kafka,按事件类型路由到主题

几天前我发现了 Filebeat.如果我在 filebeat.yml 中硬编码主题名称,我会直接将数据发送到 Kafka.但我似乎无法弄清楚如何根据 suricata 事件类型动态计算主题名称.我启用了 filebeat suricata 模块,并在 filebeat.yml 主题值中尝试了许多内容,例如: topic: 'suricata-%{[fields.suricata.eve.even ..
发布时间:2021-11-12 03:13:22 其他开发

Suricata 到 Filebeat 到 Kafka,按事件类型路由到主题

几天前我发现了 Filebeat.如果我在 filebeat.yml 中硬编码主题名称,我会直接将数据发送到 Kafka.但我似乎无法弄清楚如何根据 suricata 事件类型动态计算主题名称.我启用了 filebeat suricata 模块,并在 filebeat.yml 主题值中尝试了许多内容,例如: topic: 'suricata-%{[fields.suricata.eve.even ..
发布时间:2021-11-12 03:12:40 其他开发

如何将 Suricata 日志发送到 Kafka?

根据文档https://suricata.readthedocs.io/. 我尝试通过添加以下内容来更改 suricata.yaml 中的一些配置: - alert-json-log:启用:是文件类型:卡夫卡卡夫卡:经纪人:>xxx-kafka-online003:9092,xxx-kafka-online004:9092,xxx-kafka-online005:9092,xxx-kafk ..
发布时间:2021-11-12 02:04:46 其他开发

Suricata到Filebeat到Kafka,按事件类型路由到主题

几天前我发现了Filebeat.如果我在filebeat.yml中将主题名称硬编码,则可以直接将数据发送到Kafka.但我似乎无法弄清楚如何根据suricata事件类型动态计算主题名称.我已启用filebeat suricata模块,并尝试了filebeat.yml主题值中的许多操作,例如: 主题:"suricata-%{[fields.suricata.eve.event_type]}" ..
发布时间:2021-04-08 19:08:21 其他开发