Tag: ElasticStack

Komponen Elastic Stack yang paling terkenal adalah Elasticsearch, Logstash, dan Kibana (ELK). Selain itu, juga ada komponen lain seperti Elastic Agent, Beats, dan sebagainya.

Memakai IP Geolocation Di Suricata dan Kibana Tanpa Koneksi Internet

Pada suatu hari, saya melakukan instalasi Suricata dan Kibana di sebuah perangkat rumah untuk menjadikannya sebagai monitor jaringan. Perangkat rumah ini hanya memiliki sebuah kartu jaringan yang terhubung ke SPAN port (mirror) tanpa kemampuan melakukan koneksi Internet keluar. Walaupun demikian, instalasi Suricata, Elasticsearch, Kibana, dan Filebeat berhasil dilakukan dengan lancar. Dashboard Kibana yang berisi daftar events dan alerts Suricata pun bekerja dengan baik. Hanya saja beberapa visualiasi seperti Top Source Countries dan Top Destination Countries selalu memiliki nilai yang kosong. Begitu juga dengan versi peta-nya, tidak ada data yang ditampilkan. Apa yang harus saya lakukan agar visualisasi IP geolocation tersebut dapat bekerja dengan baik?

Kategori: Network Tags: Suricata ElasticStack