エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
WindowsイベントビューアをElasticStackにしてみた話 - Qiita
はじめに 自分のWindowsPCのイベントログをより効率的に検索したいと思い、コスト掛けずにローカル内で... はじめに 自分のWindowsPCのイベントログをより効率的に検索したいと思い、コスト掛けずにローカル内で分析環境を構築したのでアップします。 利用した環境 Elasticsearch、Kibanaは最新の6.5.4をDockerコンテナとしてDocker for Windows上にデプロイ Winlogbeat、Sysmonはエージェントとして直接Windows10のOSにインストール 実施内容 イベントログ分析環境構築の大まかな作業は次のような内容となります。 ※サーバ環境もクライアント環境も同じWindows10上に構築しています。 【サーバ環境】 1. Docker for windowsのインストール 2. Elasticsearchコンテナのデプロイ 3. Kibanaコンテナのデプロイ 【クライアント環境】 4. Sysmonエージェントのインストール 5. Winlogbe



2021/08/14 リンク