项目部署
偶然在推上看到这个github项目
于是希望进行学习研究
采用docker部署的方法部署该项目
https://github.com/defenxor/dsiem/blob/master/docs/installation.md
其中安装环境为centos7
1 | unzip dsiem-master.zip && cd dsiem-master |
照着安装步骤安装
其中若docker无法启动就看docker-compose up的日志(比如filebeat无法启动)
Dsiem web UI http://localhost:8080/ui
Elasticsearch http://localhost:9200
Kibana http://localhost:5601
载入kibana的dsiem dashoboard
首先打开kibana的网页 http://localhost:5601
kibana的页面可能很久才能打开,要多等一会
然后终端运行如下命令
1 | ./scripts/kbndashboard-import.sh localhost ./deployments/kibana/dashboard-siem.json |
项目解构
查看docker-compose.yml
1 | filebeat: |
其中filebeat-data:/usr/share/filebeat/data
指的是将主机的/var/lib/docker/volumes/docker_filebeat-data/_data
映射到filebeat中的/usr/share/filebeat/data
filebeat是左边这个搜集suricate的,filebeat-es是搜集右边这个dsiem的日志系统