タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

searchとdesktopに関するsh19910711のブックマーク (1)

  • WindowsイベントビューアをElasticStackにしてみた話 - Qiita

    はじめに 自分のWindowsPCのイベントログをより効率的に検索したいと思い、コスト掛けずにローカル内で分析環境を構築したのでアップします。 利用した環境 Elasticsearch、Kibanaは最新の6.5.4をDockerコンテナとしてDocker for Windows上にデプロイ Winlogbeat、Sysmonはエージェントとして直接Windows10のOSにインストール 実施内容 イベントログ分析環境構築の大まかな作業は次のような内容となります。 ※サーバ環境もクライアント環境も同じWindows10上に構築しています。 【サーバ環境】 1. Docker for windowsのインストール 2. Elasticsearchコンテナのデプロイ 3. Kibanaコンテナのデプロイ 【クライアント環境】 4. Sysmonエージェントのインストール 5. Winlogbe

    WindowsイベントビューアをElasticStackにしてみた話 - Qiita
    sh19910711
    sh19910711 2021/08/14
    Winlogbeat / "標準的に用意されているダッシュボードテンプレートを取り込むこともできます / 以下のコマンドを実行すればKibanaにダッシュボードがロードされます / .\winlogbeat setup -dashboards"
  • 1