RSS SANS 인터넷 스톰 센터, InfoCON: 녹색

키바나에서 ES|QL을 사용하여 DShield 허니팟 로그 쿼리하기, (목, 2월 20일)

8.17.0 Elastic 버전이 출시되면서, 'ES|QL의 새로운 MATCH 및 쿼리 문자열(QSTR) 기능의 기술 프리뷰가 로그 검색을 더 쉽고 직관적으로 만들었습니다.' [1] 이 출시와 함께, Kibana [2]에서 ES|QL의 다양한 옵션을 탐색하기 시작했으며, 기본적으로 활성화되어 있어, 기본 또는 사용자 지정 대시보드 외부에서 데이터를 신속하게 요약하는 다양한 쿼리를 수행할 수 있게 되었습니다.
favicon
isc.sans.edu
Using ES|QL in Kibana to Queries DShield Honeypot Logs, (Thu, Feb 20th)
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...