Table des matières

ELK

ELK, pour “Elasticsearch, logstash, Kibana”, ou suite Elastic, est une suite logicielle permettant de collecter, stocker, et analyser de grandes quantités de données de tous types. La suite Elastic peut être utilisée pour énormément d'usages variés. Parmi eux, on retrouve la surveillance du SI à des fins de sécurité (SIEM).

Installation d'ELK

Installer la suite ELK

Déployer la suite ELK grâce à Docker Compose

Installer les beats

Usage SIEM

Cours SIEM ELK

Supervision / Métrologie

Configurer Metricbeat avec ELK

Sauvegarde

Sauvegarde et restauration des indexes Elastisearch ⇐ a remettre en forme