tsharkVM:tshark + ELK分析虚拟机 源码
tshark VM设备 该项目构建了可用于分析tshark -T ek(ndjson)输出的虚拟机。 虚拟设备是使用vagrant构建的,该版本使用预安装和预配置的ELK堆栈构建Debian 10。 虚拟机启动后,过程很简单: 解码的pcap( tshark -T ek output / ndjson)通过TCP/17570发送到VM VM中的ELK堆栈将处理和索引数据 Kibana在VM中运行,可以在http://127.0.0.1:15601/app/kibana#/dashboards上进行访问 从Ubuntu桌面构建VM的说明 克隆源代码 git clone https://gi
文件列表
tsharkVM-master.zip
(预估有个20文件)
tsharkVM-master
upload_pcaps.sh
755B
res
tshark_vm_dashboard.png
69KB
tshark_vm_discover.png
101KB
VM
post_initialize_user.sh
660B
initialize.sh
1KB
post_initialize.sh
1KB
initialize_user.sh
658B
暂无评论