网络安全
安全运营 标签描述

一、简介     在前一篇博客中安装了zeek流量分析工具,并且使用zeek工作捕获了流量以日志的方式进行了展示,在本篇博客中我们将安装Graylog,将zeek流量分析结果以图形的方式展示,并结合Elasticsearch提供的搜索引擎完成日志的存储及检索。     Graylog的官方网站见https://graylog.org/,这里可以找到详细的说明,Graylog的服务由Graylog-server提供,需要用到比较高的CPU计算资源;使用Elasticsearch或者OpenSearch作为搜索引擎,需...