我试过这个教程。但它没有捕获 OSSEC 日志(警报、系统日志等),它只是为我的 Kibana 应用程序提供了这条消息。
找不到任何 Elasticsearch 数据 您需要先将一些数据索引到 Elasticsearch 中,然后才能创建索引模式。
我知道有一些这样的教程。但它需要使用wazuh
包,我不想使用它,我只想使用纯 OSSEC。我的 OSSEC 和 ELK 应用程序位于 samw 机器中
我的问题是,如何将 OSSEC 与 ELK 集成?在开始将 OSSEC 连接到 ELK 之前,我必须先进行哪些配置?