Gostaria de aprender como instalar o Auditbeat no Ubuntu Linux? Neste tutorial, vamos mostrar como instalar o serviço Auditbeat em um computador executando o Ubuntu Linux e enviar as informações da rede para um servidor ElasticSearch.

• Ubuntu 18
• Ubuntu 19
• ElasticSearch 7.6.2
• Kibana 7.6.2
• Auditbeat 7.6.2

Em nosso exemplo, o endereço IP do servidor ElastiSearch é 192.168.100.7.

Tutorial Auditbeat - Instalação no Ubuntu Linux

Defina um nome de host usando o comando chamado hostnamectl.

Copy to Clipboard

Reinicie o computador.

Copy to Clipboard

Baixe e instale o pacote Auditbeat.

Copy to Clipboard

Editar o arquivo de configuração Auditbeat chamado auditbeat.yml.

Copy to Clipboard

Aqui está o arquivo original, antes da nossa configuração.

Copy to Clipboard

Aqui está o arquivo com nossa configuração.

Copy to Clipboard

Em nosso exemplo, configuramos o serviço Auditbeat para enviar dados para o servidor ElasticSearch 192.168.100.7.

Em nosso exemplo, configuramos o serviço Auditbeat para conectar ao servidor Kibana 192.168.100.7.

Use o seguinte comando para criar os painéis Auditbeat no servidor Kibana.

Copy to Clipboard

Inicie o serviço Auditbeat.

Copy to Clipboard

Configure o serviço Auditbeat para iniciar durante o tempo de inicialização.

Copy to Clipboard

Parabéns! Você terminou a instalação do Auditbeat no Ubuntu Linux.

Kibana - Acessando o Painel de Auditoria

Abra seu navegador e digite o endereço IP do seu servidor Kibana mais :5601.

Em nosso exemplo, a seguinte URL foi inserida no Navegador:

• http://192.168.100.7:5601

A interface web do Kibana deve ser apresentada

Kibana menus

Na área Visualizar e Explorar dados, selecione a opção Dashboard.

Kibana dashboards

Procure por dashboards nomeados: Auditbeat

auditbeat dashboard

Selecione o painel auditbeat desejado.

auditbeat ubuntu

Parabéns! Você pode acessar as informações do Auditbeat no servidor Kibana.