Logo

Auditbeat

Transfert léger pour les données d'audit

Recueillez les données provenant du Framework Linux Audit et surveillez l'intégrité de vos fichiers. Auditbeat transfère ces événements en temps réel vers la Suite Elastic pour une analyse approfondie.

Recevez des informations sur les mises à jour produit.

New Auditbeat is a brand new beat that's now GA and ready for use in production.

Gardez un œil sur vos systèmes Linux

Surveillez l'activité et les processus des utilisateurs, puis analysez vos événements dans la Suite Elastic sans toucher à auditd. Auditbeat communique directement avec le Framework Linux Audit, recueille les mêmes données qu'auditd, puis envoie les événements vers la Suite Elastic en temps réel. Si vous êtes nostalgique, vous pouvez aussi exécuter auditd en parallèle d'Auditbeat.

Ne réécrivez pas ce qui marche. Utilisez vos règles d'audit existantes pour ingérer les données sans effort. Qui est intervenu ? Qu'a-t-il fait et quand ? Auditbeat conserve toutes les données syscall originelles ainsi que les chemins d'accès associés à des fins d'information.

Obtenez le(s) bon(s) message(s)

Finis les messages fractionnés, les événements en double et les numéros d'identification inutiles. Contrairement à auditd, Auditbeat regroupe les messages apparentés au sein d'un événement unique. En gérant l'analyse et la normalisation des messages, il fournit également des données structurées à Elasticsearch : il convertit par exemple les numéros d'identification en noms. Et grâce aux processus intégrés à chaque Beat, filtrer et rectifier les données est un jeu d'enfant.

Surveillance de l'intégrité des fichiers

Auditbeat vous permet de surveiller attentivement des listes de répertoires afin de déceler toute anomalie sur Linux, macOS et Windows. Les modifications de fichiers sont envoyées en temps réel à Elasticsearch sous forme de messages contenant des métadonnées et hachages cryptographiques relatifs aux contenus des fichiers concernés, pour une analyse approfondie.

Indiquez simplement les chemins d'accès des répertoires que vous voulez qu'Auditbeat surveille et prenez une pause bien méritée !

Envoyez vers Elasticsearch.
Visualisez dans Kibana.

Auditbeat fait partie de la Suite Elastic, ce qui signifie qu'il fonctionne en toute simplicité avec Logstash, Elasticsearch et Kibana. Que vous souhaitiez transformer ou enrichir vos indicateurs avec Logstash, faire des analyses dans Elasticsearch, ou élaborer et partager des tableaux de bord dans Kibana, Auditbeat facilite le transfert de vos données là où vous en avez le plus besoin.

Démarrez avec Auditbeat

Lancez Auditbeat et surveillez votre Framework Linux Audit en toute simplicité.

Télécharger

Open source et gratuit.