开发者社区 > 大数据与机器学习 > 检索分析服务 Elasticsearch版 > 正文

各位大佬麻烦问下Elasticsearch 有一个beat是可以收集主机上操作命令的是哪个?忘了。

各位大佬麻烦问下Elasticsearch 有一个beat是可以收集主机上操作命令的是哪个?忘了。auditbeat?

展开
收起
真的很搞笑 2023-04-03 12:54:04 293 0
4 条回答
写回答
取消 提交回答
  • 公众号:网络技术联盟站,InfoQ签约作者,阿里云社区签约作者,华为云 云享专家,BOSS直聘 创作王者,腾讯课堂创作领航员,博客+论坛:https://www.wljslmz.cn,工程师导航:https://www.wljslmz.com

    Elasticsearch 中用于收集主机上操作命令的 Beat 是 Metricbeat,它是一个轻量级的数据收集器,专门用于从操作系统、服务、容器等收集指标数据,并将这些数据发送到 Elasticsearch 或其他外部数据存储。通过 Metricbeat,您可以收集有关操作系统、应用程序、服务、网络等方面的详细指标数据,以便进行监视、分析和故障排除。

    2023-04-03 15:10:12
    赞同 展开评论 打赏
  • 月移花影,暗香浮动

    Elasticsearch 有一个 Beat 可以收集主机上操作命令的,它是 Auditbeat。Auditbeat 是一个开源数据收集器,它能够监控主机上文件和系统调用的操作,可以帮助抓取和管理与安全相关的数据。

    通过 Auditbeat,您可以收集目录访问、文件系统、套接字和进程信息等,还可以监控系统文件、配置文件和日志文件的变更,并将这些数据发送到 Elasticsearch 或 Logstash 进行处理和分析。在收集到这些数据后,您可以对其进行可视化、挖掘和停机时间分析,以帮助提高系统的安全性和监测性。

    2023-04-03 14:14:54
    赞同 展开评论 打赏
  • 发表文章、提出问题、分享经验、结交志同道合的朋友

    在 Elasticsearch 中,可以使用 Kibana 对 Auditbeat 收集的数据进行可视化分析。Kibana 是 Elastic Stack 的另一个组件,它是一个开源的数据分析和可视化平台,可以让用户通过图表、表格、地图等方式对 Elasticsearch 中的数据进行交互式分析和可视化。

    2023-04-03 13:41:52
    赞同 展开评论 打赏
  • 存在即是合理

    Elasticsearch Beat 中可以收集主机上操作命令的 Beat 是 Auditbeat。Auditbeat 是一个用于监控 Linux、macOS 和 Windows 系统上文件和系统调用的开源工具。它可以帮助您实时监控系统中发生的各种活动,包括文件创建、修改和删除,进程启动和停止,以及其他重要的系统事件。

    通过监控系统调用和文件操作,Auditbeat 可以生成可搜索的、可过滤的事件数据,帮助您追踪系统上发生的各种活动。这些事件数据可以被发送到 Elasticsearch 或 Logstash 中,以便进一步分析和可视化。

    要启用 Auditbeat 的命令模块,需要在 Auditbeat 配置文件中设置相应的选项。然后,Auditbeat 将开始监控系统上执行的所有命令,并将相应的事件数据发送到 Elasticsearch 或 Logstash 中。

    2023-04-03 13:23:02
    赞同 展开评论 打赏

阿里云检索分析服务Elasticsearch版兼容开源ELK功能,免运维全托管,提升企业数据检索与运维分析能力。

相关产品

  • 检索分析服务 Elasticsearch版
  • 热门讨论

    热门文章

    相关电子书

    更多
    阿里云Elasticsearch体系架构与特性解析 立即下载
    开源与云:Elasticsearch应用剖析 立即下载
    《Elasticsearch全观测解决方案》 立即下载