Category Archives: FreeBSD

elasticsearch/logstash/suricata/kibanaで遊ぶ

snortのログを見るのに、長いことBASEを使っていたけど、検索がイマイチに思ったので代替を探してSuricataにたどり着いた。

Javaを使うモノがあるので起動がやや重い問題があるかと思いきや、そもそもsnortもルール読み込みがバカみたいに重たいので、大して差はなかったというオチもついた。

Continue reading elasticsearch/logstash/suricata/kibanaで遊ぶ