Vuoi imparare come installare Auditbeat su Ubuntu Linux? In questo tutorial, ti mostreremo come installare il servizio Auditbeat su un computer che esegue Ubuntu Linux e inviare le informazioni di rete a un server ElasticSearch.

• Ubuntu 18
• Ubuntu 19
• ElasticSearch 7.6.2
• Kibana 7.6.2
• Auditbeat 7.6.2

Nel nostro esempio, l’indirizzo IP del server ElastiSearch è 192.168.100.7.

Tutorial Auditbeat – Installazione su Ubuntu Linux

Impostare un nome host utilizzando il comando denominato hostnamectl.

Copy to Clipboard

Riavviare il computer.

Copy to Clipboard

Scaricare e installare il pacchetto Auditbeat.

Copy to Clipboard

Modificare il file di configurazione Auditbeat denominato auditbeat.yml.

Copy to Clipboard

Ecco il file originale, prima della nostra configurazione.

Copy to Clipboard

Ecco il file con la nostra configurazione.

Copy to Clipboard

Nel nostro esempio, abbiamo configurato il servizio Auditbeat per inviare dati al server ElasticSearch 192.168.100.7.

Nel nostro esempio, abbiamo configurato il servizio Auditbeat per la connessione al server Kibana 192.168.100.7.

Utilizzare il comando seguente per creare i dashboard di auditbeat sul server Kibana.

Copy to Clipboard

Avviare il servizio Auditbeat.

Copy to Clipboard

Configurare il servizio Auditbeat per l’avvio durante l’avvio.

Copy to Clipboard

Congratulazioni! L’installazione di Auditbeat su Ubuntu Linux è stata completata.

Kibana – Accesso al dashboard di auditbeat

Apri il browser e inserisci l’indirizzo IP del tuo server Kibana più :5601.

Nel nostro esempio, il seguente URL è stato immesso nel browser:

• http://192.168.100.7:5601

L’interfaccia web di Kibana dovrebbe essere presentata

Kibana menus

Nell’area Visualizza ed esplora dati selezionare l’opzione Dashboard.

Kibana dashboards

Ricerca di dashboard denominati: Auditbeat

auditbeat dashboard

Selezionare il dashboard Auditbeat desiderato.

auditbeat ubuntu

Congratulazioni! È possibile accedere alle informazioni di Auditbeat sul server Kibana.