Wilt u leren hoe u Auditbeat op Ubuntu Linux installeren? In deze zelfstudie laten we u zien hoe u de Auditbeat-service installeren op een computer waarop Ubuntu Linux wordt uitgevoerd en de netwerkinformatie naar een ElasticSearch-server worden verzonden.

• Ubuntu 18
• Ubuntu 19
• ElasticSearch 7.6.2
• Kibana 7.6.2
• Auditbeat 7.6.2

In ons voorbeeld is het IP-adres van de ElastiSearch-server 192.168.100.7.

Tutorial Auditbeat - Installatie op Ubuntu Linux

Stel een hostnaam in met de opdracht hostnamectl.

Copy to Clipboard

Start de computer opnieuw op.

Copy to Clipboard

Download en installeer het Auditbeat-pakket.

Copy to Clipboard

Bewerk het auditbeat-configuratiebestand met de naam auditbeat.yml.

Copy to Clipboard

Hier is het originele bestand, vóór onze configuratie.

Copy to Clipboard

Hier is het bestand met onze configuratie.

Copy to Clipboard

In ons voorbeeld hebben we de Auditbeat-service geconfigureerd om gegevens naar de ElasticSearch-server 192.168.100.7 te verzenden.

In ons voorbeeld hebben we de Auditbeat-service geconfigureerd om verbinding te maken met de Kibana-server 192.168.100.7.

Gebruik de volgende opdracht om de Auditbeat-dashboards op de Kibana-server te maken.

Copy to Clipboard

Start de Auditbeat-service.

Copy to Clipboard

Configureer de Auditbeat-service om te starten tijdens het opstarten.

Copy to Clipboard

Gefeliciteerd! Je hebt de Auditbeat installatie op Ubuntu Linux afgerond.

Kibana - Toegang tot het Auditbeat Dashboard

Open uw browser en voer het IP-adres van uw Kibana-server plus :5601 in.

In ons voorbeeld is de volgende URL ingevoerd in de browser:

• http://192.168.100.7:5601

De Kibana webinterface moet worden gepresenteerd

Kibana menus

Selecteer in het gebied Gegevens visualiseren en verkennen de optie Dashboard.

Kibana dashboards

Zoeken naar dashboards met de naam: Auditbeat

auditbeat dashboard

Selecteer het gewenste Auditbeat-dashboard.

auditbeat ubuntu

Gefeliciteerd! U heeft toegang tot de Auditbeat informatie op de Kibana server.