自动化ELK堆栈部署
该存储库中的文件用于配置以下所示的网络。
这些文件已经过测试,并用于在Azure上生成实时ELK部署。 它们可用于重新创建上图所示的整个部署。 或者,可以使用Ansible文件的选定部分来仅安装其中的某些片段,例如Filebeat。
待办事项:输入剧本文件。
本文档包含以下详细信息:
拓扑描述
访问政策
ELK配置
使用中的节拍
被监视的机器
如何使用Ansible构建
拓扑描述
该网络的主要目的是公开DVWA(D * mn易受攻击的Web应用程序)的负载平衡和受监视的实例。
负载平衡不仅可以限制应用程序对网络的可用性,还可以确保应用程序具有较高的响应速度。
待办事项:负载平衡器可保护安全的哪一方面? 跳箱的优点是什么?
负载平衡器通过转移攻击流量来保护系统免受DoS攻击。 跳转框的优点是可以从可以保护和监视的单个节点为用户提供访问权限。
集成ELK服