[2018/06/28に開催した「IIJ Technical NIGHT Vol.5」の講演資料です]
Web サイトをHTTPS対応にしなければならない場面が増えています。ところが、HTTPSを正しく設定・運用するのは意外に難しいものです。そこで本セッションでは、証明書の作成・設定・運用について、クラウドサービス上での利用も含めた運用例をご紹介します。
講演者:濱崎 一樹(クラウド本部 クラウドサービス1部 パブリックリソース1課)
世間では、情報システムの運用・監視の「自動化」というキーワードがもてはやされがちで、各種のツール・プロダクト等が出てくる昨今です。しかし、「自動化」の実態は深い霧のベールに包まれていると感じていませんか。今回は、以下の現場視点でこのベールを脱がしてみたいと思います。
July Tech Festa 2016 発表資料
#jtf2016
平成28年7月24日(日)
Our recent activities on cybersecurity researches using AI (Nov. 20, 2020)Takeshi Takahashi
This slide shares our recent R&D activities on cybersecurity using machine learning techniques. Note that this is just a discussion material, thus the details are not described in the slides.
Security threat analysis points for enterprise with ossHibino Hisashi
The document provides an overview of using Elastic Stack to analyze security threats through log data. It discusses collecting logs from various systems like Windows event logs, Linux audit logs, proxy logs, and correlating the logs. It emphasizes the importance of visualizing log data through graphs to detect anomalies and targeted external threats on servers as well as potential internal threats and information leaks. Winlogbeat and Filebeat modules make it easier to collect and parse logs without needing to modify them. Timeline and worksheets can also help identify misconduct by correlating logins with work hours.
45. 45
Elasticsearchのクラスタに対するAPIアクセス
KibanaとElasticsearchが別ノードの場合はロードバランサを挟む必要がある。
【参考】Load Balancing Across Multiple Elasticsearch Nodes
https://www.elastic.co/guide/en/kibana/current/production.html#load-balancing
Elasticsearch Cluster
Elasticsearch01
Elasticsearch02
Elasticsearch03
Kibana Internal-ELB
TCP9200
TCP9200
# The URL of the Elasticsearch instance to use for all your queries.
elasticsearch.url: “http://<Internal-ELBのFQDN>:9200"
【kibana.ymlの設定】
※elasticsearch.urlは、URLを1つしか指定出来ない。