Size: a a a

2019 March 25

AA

Alexander Akilin in DevOps Moscow
логи в елк
источник

bc

buggy c0d3r in DevOps Moscow
Ёлка может из коробки разбирать аудитовские файлы
источник

bc

buggy c0d3r in DevOps Moscow
Даже какие-то базовые репорты есть типо кто судо юзал и под двери насрал
источник

bc

buggy c0d3r in DevOps Moscow
Но все равно начните со стандарта и его требований
источник

AA

Alexander Akilin in DevOps Moscow
buggy c0d3r
Ёлка может из коробки разбирать аудитовские файлы
В смысле, auditd можно направить в ELK, и оттуда начать выстраивать счатье?
источник

bc

buggy c0d3r in DevOps Moscow
Да, примерно как-то так
источник

bc

buggy c0d3r in DevOps Moscow
Алертинг, хуевертинг - это все в Ёлке
источник

AA

Alexander Akilin in DevOps Moscow
buggy c0d3r
Да, примерно как-то так
супер, спасибо тебе огромное! ты прям боль мою решил
источник

bc

buggy c0d3r in DevOps Moscow
аудитд просто молча молотит логи
источник

AA

Alexander Akilin in DevOps Moscow
звучит всё очень здорово, я думал, боли больше будет
источник

AA

Alexander Akilin in DevOps Moscow
сегодня просто праздник какойта!
источник

bc

buggy c0d3r in DevOps Moscow
Alexander Akilin
супер, спасибо тебе огромное! ты прям боль мою решил
Можешь попробовать osquery с Kolide https://kolide.com/
источник

bc

buggy c0d3r in DevOps Moscow
Но пейсбучье поделие жрет память и проц как не в себя
источник

AA

Alexander Akilin in DevOps Moscow
Это для домашнего зоопарка машин?
источник

AA

Alexander Akilin in DevOps Moscow
не для серверов?
источник

bc

buggy c0d3r in DevOps Moscow
Не понял вопроса. Где надо мониторить, там и ставишь агента osquery. Он умеет через паппиты-ансиблы разворачиваться
источник

bc

buggy c0d3r in DevOps Moscow
а дальше конфиг настраиваешь что писать с хоста и куда слать
источник

AA

Alexander Akilin in DevOps Moscow
ага, вижу, макоси. как раз наш кейс тоже
источник

AA

Alexander Akilin in DevOps Moscow
How many devices does your organization have without disk encryption configured? How many have their firewall disabled? Get these and many other answers. Kolide provides an unprecedented level of visibility into the security posture of your macOS fleet. Configure the settings that you wish to monitor and enforce across your infrastructure.
источник

AA

Alexander Akilin in DevOps Moscow
или он под разные оси?
источник