Linux 감사 프레임워크 데이터를 수집하고 파일 무결성을 모니터링하세요. Auditbeat은 이러한 이벤트를 Elastic Stack에 실시간으로 전송하여 추가적인 분석이 가능하도록 지원합니다.
감사 데이터의 간섭 없이 사용자 활동 및 프로세스를 모니터링하고, Elastic Stack 에서 이벤트 데이터 분석을 실행합니다. Auditbeat는 Linux 감사 프레임워크와 직접적으로 통신하여 auditd와 동일한 데이터를 수집하고 수집한 데이터를 Elastic Stack에 실시간 전송합니다. 기존 방식을 선호하시는 경우, Auditbeat와 함께 (새로운 커널에서) auditd를 실행할 수도 있습니다.
이미 있는 것을 또 만들어야 할 필요가 없습니다 기존의 감사 규칙을 활용하여 데이터를 간편하게 수집할 수 있습니다. 실행자 정보와 실행된 명령, 명령이 실행된 시기 등 Auditbeat는 사용자가 맥락 정보를 파악할 수 있도록 모든 시스템 호출 데이터의 원본과 관련 경로를 저장합니다.

SignUpCTA