ELK Stack – Kibana Auditbeat Dashbords
Kibana prmette la visualizzazione ed analisi dei dati inviati da Auditbeat e contenuti in Elasticsearch.
Auditbeat precarica in Kibana le seguenti dashboard
Apriamo la dashboard “[Auditbeat System] System Overview ECS“; questa contiene una “fotografia” dei sistemi monitorati, grazie anche alle sottosezioni:
- System Overview;
- Hosts;
- Logins;
- Users;
- Processes;
- Sockets;
- Packages;
Un’altra dashboard importante è quella relativa al file integrity ( [Auditbeat File Integrity] Overview ECS ), da dove è possibile monitorare lo stato del servizio di file-monitoring: