ELK를 활용하여 통합로그 분석 구축을 실습을 통해 한단계씩 이해할 수 있으며, 각 시스템의 로그를 통합하여 시각화할 수 있는 방법을 제시합니다. 일반 데이터 분석의 활용, 침해사고 분석 대응 등 여러 분야에서 활용할 수 있습니다.
이런 걸
배워요!
ELK를 활용한 통합로그 시스템 구축
Elasticsearch 활용
kibana 시각화 활용
logstash 활용
여러 시스템을 운영하다보면 다양한 로그가 발생하게 됩니다. 시스템의 정상적인 운영 여부 확인, 침해사고 여부를 빠르게 판단하기 위해서는 각 시스템의 로그를 모아서 관리하고, 검색이 쉬어야 하며, 타임 베이스로 시각화가 가능해야 합니다. 무료로 활용할 수 있는 ELK(Elasticsearch, Logstash, Kibana)는 3박자를 모두 갖춘 시스템입니다. 구축하는 방법은 쉬우나, 이를 제대로 활용하기 위해서는 제공되는 기능을 이해해야 합니다.
이 강의에서는 우분투 운영체제 기반에 ELK 통합로그를 구축하는 방법을 입문자도 따라올 수 있게 쉽게 단계적으로 설명하며, Elasticsearch의 검색 방법, Logstash와 파일비트(Filebeat)를 이용한 로그 전달, Kibana를 활용한 여러 시각화 방법을 제시합니다.
보안프로젝트 - 최일선 기술이사
-보안프로젝트 온라인강사 총괄 최일선 기술이사
-멀티캠퍼스 IT보안 외부 전문 강사
-한컴MDS IT보안, 데이터분석 외부 전문 강사
-케이실드 주니어 외부 전문 강사
-한세사이버, 동일공업고등학교 사이버가디언스 외부 전문 강사
- "비박스를 활용한 웹 모의해킹 완벽실습" 저자 "
-윈도우즈 애플리케이션 취약점 분석" 온라인 강의
-"악성코드 분석을 위한 메모리 분석 기법" 온라인 강의
-"데이터분석 활용" 장기과정 강의
-"유형별 악성코드 분석" 장기과정 강의
-"네트워크 패킷 분석 입문 및 악성코드 샘플 분석" 온라인 강의 등 20여개의 강의 진행
학습 대상은
누구일까요?
ELK 오픈 도구를 실무에 적용할 분
통합로그분석 시스템 이해하고 싶은 분
침해사고 분석 대응 진로를 선택한 분
선수 지식,
필요할까요?
리눅스 기본 지식
로그 분석 기본 지식
보안프로젝트 ( www.boanproject.com )는 IT보안, 빅데이터, 머신러닝, IoT 등 다양한 분야의 온라인 강의, 그룹 강의를 진행하고 있습니다.
전체
75개 ∙ (18시간 31분)
가 제공되는 강의입니다.
ELK 개요와 설치
18:32
엘라스틱서치 CRUD
32:23
엘라스틱서치 CRUD 문제와 해설
09:54
Batch 프로세스 실행하기
07:44
JSON를 이용한 검색 요청
25:22
URL을 이용한 검색 요청
09:39
엘라스틱서치 검색 문제와 해설
18:50
집계 기능 살펴보기
07:12
KIBANA 시각화 준비하기
20:29
시각화할 데이터 매핑하기
22:24
Kibana를 활용한 시각화
31:31