-
pfelk:pfSenseOPNsense + ELK下载
资源介绍
欢迎使用(pfSense / OPNsense)+弹性堆栈
先决条件
Ubuntu Server v18.04 +或Debian Server 9+(已测试拉伸和破坏)
pfSense v2.4.4 +或OPNsense 19.7.4+
以下内容已通过Java v11 LTS和Elastic Stack v7.10.2进行了测试
最低4GB RAM,但建议32GB
pfelk是一个高度可定制的开源工具,可利用Elasticsearch,Logstash和Kibana的全部功能来摄取和可视化防火墙流量。
主要特点:
通过利用Logstash摄取和丰富您的pfSense / OPNsense防火墙流量日志
利用Elasticsearch的全部功能近乎实时地搜索索引数据
通过Kibana中的交互式仪表板,地图,图形可视化网络流量
支持的条目包括:
pfSense / OPNSense设置
TCP / UDP / ICMP协议
带仪表板的DHCP消息类型(dhcpdv4)
IPv4 / IPv6映射
pfSense CARP数据
openVPN日志解析
具有仪表板和Kibana S