evtx to elk
1.0.0
evtx 파일을 ELK 스택으로 보내는 데 도움이 되는 Visual Basic UI입니다. 프로그램은 Winlogbeat를 사용하여 사용자 정의 구성 파일을 기반으로 로그를 보냅니다.
프로그램을 설치하고 사용하려면 리포지토리를 다운로드하고 Visual Studio에서 열어야 합니다. 일단 열리면 프로그램을 실행하거나 빌드하십시오.
실행 파일은 사용이 매우 간단하며 매우 간단한 UI를 가지고 있습니다. 실행 파일은 또한 충돌이 발생하지 않는지 확인하기 위해 모든 입력을 확인합니다.
사용자 정의 구성은 2가지 항목을 포함해야 하는 Yaml 파일입니다.
내 파일은 Kafka 주제 winevent로 데이터를 보냅니다. 이부분은 완전히 맞춤제작해서 보내야하는곳으로 보내려면 바꿔야합니다. (Elasticsearch, Kibana, Logstash 등)