Merge branch 'main' of https://github.com/ricardokleber/rk-siem
BIN
assets/rk-siem-botao-create-index-pattern.png
Normal file
|
After Width: | Height: | Size: 42 KiB |
BIN
assets/rk-siem-dashboards-management.png
Normal file
|
After Width: | Height: | Size: 44 KiB |
BIN
assets/rk-siem-discover-logs-host01.png
Normal file
|
After Width: | Height: | Size: 52 KiB |
BIN
assets/rk-siem-index-pattern-name.png
Normal file
|
After Width: | Height: | Size: 43 KiB |
BIN
assets/rk-siem-index-patterns.png
Normal file
|
After Width: | Height: | Size: 44 KiB |
BIN
assets/rk-siem-secao-discover.png
Normal file
|
After Width: | Height: | Size: 42 KiB |
BIN
assets/rk-siem-selecao-timestamp.png
Normal file
|
After Width: | Height: | Size: 43 KiB |
BIN
assets/rk-siem-visualizacao-host01-logs.png
Normal file
|
After Width: | Height: | Size: 44 KiB |
@@ -67,10 +67,12 @@ action(type="omelasticsearch"
|
||||
git clone https://gitlab.ifrncn.com.br/ricardokleber/rk-siem.git
|
||||
```
|
||||
|
||||
**2. Entre no diretório/pasta do projeto**
|
||||
**2. Entre no diretório/pasta do projeto referente ao LAB01**
|
||||
|
||||
(O docker-compose deste diretório já contém as configurações do HOST01)
|
||||
|
||||
```
|
||||
cd rk-siem
|
||||
cd rk-siem/roteiros/03-lab01
|
||||
```
|
||||
|
||||
**3. Levante o RK-SIEM-CORE**
|
||||
@@ -85,6 +87,10 @@ docker compose up -d rk-siem-core
|
||||
docker compose up -d rk-siem-ui
|
||||
```
|
||||
|
||||
(Após alguns segundos você já poderá subir a interface Web RK-SIEM-UI acessando http://localhost:5061 em um navegador)
|
||||
|
||||

|
||||
|
||||
**5. Levante o RK-SIEM-HOST01**
|
||||
|
||||
```
|
||||
@@ -107,6 +113,56 @@ service ssh start
|
||||
|
||||
***
|
||||
|
||||
**7. Acesse o RK-SIEM com as credenciais padrão**
|
||||
|
||||
```
|
||||
Username: admin | Password: admin
|
||||
```
|
||||
|
||||
**8. No Menu do canto superior esquerdo, na sessão 'Management' selecione 'Dashboards Management'**
|
||||
|
||||

|
||||
|
||||
**9. Selecione a opção 'Index patterns' para configurar o seu primeiro índice no RK-SIEM (para receber os Logs do HOST01)'**
|
||||
|
||||

|
||||
|
||||
**10. Clique no botão 'Create index pattern' para Criar seu primeiro índice**
|
||||
|
||||

|
||||
|
||||
Observe que o Host 01 já enviou logs para o RK-SIEM (A indicação do índice 'host01-logs' já aparece como fonte disponível)
|
||||
|
||||

|
||||
|
||||
**11. Preencha o campo 'Index pattern name' indicando que o índice que será criado deverá receber todo o tráfego de índices começando com 'host01-logs'**
|
||||
|
||||
```
|
||||
host01-logs*
|
||||
```
|
||||
|
||||

|
||||
|
||||
Clique no botão 'Next step' para o próximo passo.
|
||||
|
||||
**12. No campo 'Time field' você deverá indicar;selecionar o 'campo de índice de tempo' usado para indexar e exibir os logs. Clicando na seta surgirá o campo padrão utilizado em Logs '@timestamp'. Clique para selecioná-lo**
|
||||
|
||||
```
|
||||
@timestamp
|
||||
```
|
||||

|
||||
|
||||
|
||||
(Clique no botão 'Create index pattern' para finalizar a criação do índice).
|
||||
|
||||
**Você já poderá visualizar os logs chegando do 'Host01' na seção 'Discover'**
|
||||
|
||||

|
||||
|
||||

|
||||
|
||||
***
|
||||
|
||||
**Assista à Videoaula explicativa sobre o assunto clicando na imagem abaixo:**
|
||||
|
||||
<a href="https://www.youtube.com/watch?v=DoedlfxmR6g" target="_blank"><img width="400" height="120" alt="assistavideo" src="../../assets/rk-siem-youtube.png" /></a>
|
||||