【发布时间】:2019-10-03 21:03:58
【问题描述】:
我正在使用 packbeat 监控网络流量,以使用 ELK 进行类似 SIEM 的设置。我想将它推送到大量机器上,但设置需要在 packetbeat.yml 中手动识别。
有没有人能够编写脚本来选择适当的接口来监控 packetbeat?
【问题讨论】:
-
看来你可以拥有任意数量的 packetbeat.interfaces.device: 只要设备存在。我的理论是执行以下操作:1)powershell ./packetbeat.exe devices 2)计算每个“设备”返回的值写入 packetbeat.yml packetbeat.interfaces.device:“device”“device”++ 然后运行每次用户登录以确保其持续准确。它很混乱,但似乎是我能找到的最接近解决方法的方法。
标签: elasticsearch elk packetbeat