介绍
在本实验中,你将学习如何使用 Graylog,一个强大的开源日志管理平台,来收集和分析日志数据。集中式日志记录是网络安全的一个关键组成部分,它允许你从单一界面监控系统事件、检测异常并调查安全事件。
你将首先使用 Docker Compose 部署整个 Graylog 堆栈,其中包括 MongoDB 和 OpenSearch(Elasticsearch 的现代替代品)。然后,你将配置 Graylog 以接收日志数据,向其发送示例日志,执行搜索查询以过滤信息,最后构建一个可视化仪表板来监控关键指标。在本实验结束时,你将对 Graylog 中的日志分析基本工作流程获得实践经验。




