ELK Stack – Kibana Auditbeat Dashbords

Published by Lello on

Kibana prmette la visualizzazione ed analisi dei dati inviati da Auditbeat e contenuti in Elasticsearch.

Auditbeat precarica in Kibana le seguenti dashboard

kibana auditbeat dashboards

Apriamo la dashboard “[Auditbeat System] System Overview ECS“; questa contiene una “fotografia” dei sistemi monitorati, grazie anche alle sottosezioni:

  • System Overview;
  • Hosts;
  • Logins;
  • Users;
  • Processes;
  • Sockets;
  • Packages;

kibana auditbeat dashboards overview

Un’altra dashboard importante è quella relativa al file integrity ( [Auditbeat File Integrity] Overview ECS ), da dove è possibile monitorare lo stato del servizio di file-monitoring:

kibana auditbeat dashboards fi

← ELK Stack – Installazione Auditbeat