Elasticsearch, Logstash, Kibana ale taky Filebeat anebo Endgame

Společnost elastic nabízí spoustu školení, některá také zdarma. Před nějakou dobou jsem absolvoval Fundamentals of Securing Elasticsearch, užitečný kurz co se týká zabezpečení komunikace mezi Elasticsearch hosty. Zajímalo mě, kam se posunula Kibana a také jak vypadá SIEM, který elastic nějakou dobu nabízí (byť je to pořád beta).

Vybral jsem si pár kurzů: Kibana for Splunk Users, Elastic SIEM Fundamentals, Anomaly Detection for Cybersecurity a Elastic Endpoint Security Fundamentals.
Kibana je lepší a lepší. Možnosti vizualizace jsou ohromné (srovnám-li to se Splunkem, kde potřebujete instalovat další a další Add-ons). Strojové učení (machine learning) je mocný nástroj, ve chvíli když se potřebujete seznámi s neznámými daty a udělat si rychlý přehled. Nebo když chcete rychle zjistit, jaké jsou odchylky od normálu. Můžu-li to srovnat se Splunkem tak je to nebe a dudy. Implementace z dílny elasticu mi přijde daleko lepší a intuitivnější (pro analytika).
Největší radost jsem měl z Endpoint Security (Endgame). Jednoduše se nasazuje (na koncovém stroji), správa politik a práce s alerty jsou na výborné úrovni. Problémem může být, že většina „ochran″ je šita na míru systémům Windows, případně macOS. Na Linux toho moc nenajdete (což není potěšující, nicméně konkurence na tom není o mnoho lépe). Z pohledu analytika jsem měl velkou radost z vizualizace.

Ve chvíli, když hledáte co všechno po sobě malware zanechal, je tohle ten nejužitečnější pohled. Po prokliku vidíte všechno co je potřeba. Prostě radost! EDR do každé (firemní) sítě, na každý počítač.

Other Related Posts:

Huawei

Kdo se má bát?

V tomto týdnu vydal Národní úřad pro kybernetickou a informační bezpečnost varování. [1] Týká se používání zařízení a software společností Huawei a ZTE.

„Používání těchto prostředků představuje bezpečnostní hrozbu" píše se ve varování.

„K vydání tohoto varování nás vedly naše...

18th Dec 2018

The Republic of Singapore

Pár hodin v Singapuru

Čas

Celkem jsme v Singapuru strávili asi 17 hodin (součet za cestu do a z Austrálie). Letiště Changi je opravdu velké a čas se zde dá trávit opravdu různorodě. Jednou z možnostní je výlet do města.

Prohlídka města

Vzhledem k času odletu našich letů jsme stíhali...

20th Nov 2017