内容简介:centos7+suricata+redis+ELK架构设计 1. 需求 目前有一个针对网络流量的攻击日志回溯项目,要求部署一套支持全流量解析并快速检索的系统,计划是解析实时流量并将解析后的json日志存储到 ELK中。 要求包含比较详细的应用层信息,比如 HTTP 的URL、请求头、响应头、请求体和响应体。 支持实时抓包,并存储成pcap的功能,以供本地使用wireshark回溯分析。...
用户评论