Haluatko oppia asentamaan Auditbeatin Ubuntu Linuxiin? Tässä opetusohjelmassa näytämme sinulle, miten Auditbeat-palvelu asennetaan Ubuntu Linux -tietokoneeseen ja lähetetään verkkotiedot ElasticSearch-palvelimelle.

• Ubuntu 18
• Ubuntu 19
• ElasticSearch 7.6.2
• Kibana 7.6.2
• Auditbeat 7.6.2

Esimerkissämme ElastiSearch palvelimen IP-osoite on 192.168.100.7.

Tutorial Auditbeat - Asennus Ubuntu Linuxiin

Määritä isäntänimi käyttämällä komentoa nimeltä hostnamectl.

Copy to Clipboard

Käynnistä tietokone uudelleen.

Copy to Clipboard

Lataa ja asenna Auditbeat-paketti.

Copy to Clipboard

Muokkaa Auditbeat-määritystiedostoa nimeltä auditbeat.yml.

Copy to Clipboard

Tässä on alkuperäinen tiedosto, ennen kokoonpanoamme.

Copy to Clipboard

Tässä on tiedosto kokoonpanostamme.

Copy to Clipboard

Esimerkissämme konfiguroimme Auditbeat-palvelun lähettämään tietoja ElasticSearch-palvelimelle 192.168.100.7.

Esimerkissämme olemme määrittäneet Auditbeat-palvelun muodostamaan yhteyden Kibana-palvelimeen 192.168.100.7.

Seuraavan komennon avulla voit luoda Auditbeat-koontinäytöt Kibana-palvelimeen.

Copy to Clipboard

Käynnistä Auditbeat-palvelu.

Copy to Clipboard

Määritä Auditbeat-palvelu käynnistymään käynnistyksen aikana.

Copy to Clipboard

Onnittelen! Olet lopettanut Auditbeat-asennuksen Ubuntu Linuxiin.

Kibana - Auditbeatin koontinäytön käyttäminen

Avaa selain ja kirjoita Kibana-palvelimen IP-osoite plus :5601.

Esimerkissämme selaimeen syötettiin seuraava URL-osoite:

• http://192.168.100.7:5601

Kibanan verkkorajapinta on esitettävä

Valitse Visualisoi ja tutki tietoja -alueessa Koontinäyttö-vaihtoehto.

Etsi koontinäyttöjä, jotka on nimetty: Auditbeat

Valitse haluamasi Auditbeat-koontinäyttö.

Onnittelen! Voit käyttää Auditbeat-tietoja Kibana-palvelimella.