소개
이 랩에서는 강력한 오픈 소스 로그 관리 플랫폼인 Graylog 를 사용하여 로그 데이터를 수집하고 분석하는 방법을 배웁니다. 중앙 집중식 로깅은 사이버 보안의 중요한 구성 요소로, 단일 인터페이스에서 시스템 이벤트를 모니터링하고, 이상 징후를 탐지하며, 보안 사고를 조사할 수 있게 해줍니다.
Docker Compose 를 사용하여 MongoDB 와 OpenSearch(Elasticsearch 의 현대적인 대체재) 를 포함한 전체 Graylog 스택을 배포하는 것부터 시작합니다. 그런 다음 Graylog 를 구성하여 로그 데이터를 수신하고, 샘플 로그를 전송하며, 정보 필터링을 위한 검색 쿼리를 수행하고, 마지막으로 주요 지표를 모니터링하기 위한 시각적 대시보드를 구축합니다. 이 랩이 끝나면 Graylog 에서 로그 분석의 기본 워크플로우에 대한 실습 경험을 쌓게 될 것입니다.




