We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Netzwerküberwachung mit ELK

Formal Metadata

Title
Netzwerküberwachung mit ELK
Title of Series
Number of Parts
13
Author
License
CC Attribution - ShareAlike 3.0 Unported:
You are free to use, adapt and copy, distribute and transmit the work or content in adapted or unchanged form for any legal and non-commercial purpose as long as the work is attributed to the author in the manner specified by the author or licensor and the work or content is shared also in adapted form only under the conditions of this
Identifiers
Publisher
Release Date
Language

Content Metadata

Subject Area
Genre
Abstract
Was läuft da eigentlich im meinem Netz, werden sich der eine oder die andere beim gelegentlichen Blick auf dem Networksniffer im Heim- oder Firmennetzwerk denken. Eine Datenaufbereitung kann dabei schwierig werden. Einzelne Datenströme gehen schnell unter, was auch mögliche bösartige Software ausnutzen könnte. Mit einer Reihe von Open-Source-Werkzeugen ist es allerdings möglich, sich einen passablen Netzwerkmonitor aufzubauen. Im Vortrag wird dabei einen Lösungsansatz mittels der ELK-Architektur vorgestellt. ELK steht dabei für eine Big-Data-Stack, der die Dokumenten-orientierte Datenbank Elasticsearch, das Datenverarbeitungswerkzeug Logstash und die Visualisierungsoberfläche Kibana umfasst. Durch die Zusammenschaltung verschiedener Software (iptables, syslog, softflowd), die die meisten Linux-Distributionen mitbringen, kann damit ein einfaches, übersichtliches und interaktives System implementiert werden, das auch für nicht Netzwerkspezialisten bedienbar ist. Interessierte Zuhörer sollten dabei eine Reihe von Kenntnisse im Bereich Linux-Administration, JSON-RPC oder Netzwerk-Protokollen mitbringen.