elasticsearch 向Security Onion中的elk堆栈发送snort警报,elasticsearch,logstash,elastic-stack,snort,elk,elasticsearch,Logstash,Elastic Stack,Snort,Elk" /> elasticsearch 向Security Onion中的elk堆栈发送snort警报,elasticsearch,logstash,elastic-stack,snort,elk,elasticsearch,Logstash,Elastic Stack,Snort,Elk" />

elasticsearch 向Security Onion中的elk堆栈发送snort警报

elasticsearch 向Security Onion中的elk堆栈发送snort警报,elasticsearch,logstash,elastic-stack,snort,elk,elasticsearch,Logstash,Elastic Stack,Snort,Elk,我是ELK堆栈的新手,但我想在security onion中将我的警报从snort发送到它。我有两个问题: 在security onion中,logstash是否预配置为接收snort警报,或者我是否需要定义该配置 我是否需要将警报发送到logstash,或者只发送到elasticsearch 谢谢

我是ELK堆栈的新手,但我想在security onion中将我的警报从snort发送到它。我有两个问题:

  • 在security onion中,logstash是否预配置为接收snort警报,或者我是否需要定义该配置
  • 我是否需要将警报发送到logstash,或者只发送到elasticsearch
  • 谢谢