스플렁크 엔터프라이즈 시큐리티 설치하기
페이지 정보
본문
OSRed Hat Enterprise Linux Server release 7.7 (Maipo)
SPLUNKSplunk 7.3.2 (build c60db69f8e32)
ESSplunk Enterprise Security 5.3.0
Install
ES Version Matrixhttps://docs.splunk.com/Documentation/VersionCompatibility/current/Matrix/CompatMatrix
설치방식 : ModeDecompression or CLI or GUI
Mode : Command
tar -xvzf splunk-enterprise-security_530.spl
압축해제 경로 : $splunk/etc/apps
Mode : CLI
Command./splunk install app
For Example./splunk install app ~./splunk/splunk/software/splunk-enterprise-security_530.spl
Mode : GUI
web.conf$SPLUNK_HOME/etc/system/local/web.conf
[settings]
max_upload_size = 1024
splunkdConnectionTimeout = 600
GUI_HOME Apps > Manage Apps > Install app from file
ES 초기 설정 진행 > Splunk Enterprise Security Post-Install Configuration
설치 완료
Install Issue
스플렁크 Extreme Search App은 이제 더 이상 사용하지 않으며 MLTK을 사용한다는 내용
- 이전글스플렁크에서 로컬 윈도우 로그수집하기 22.04.21
- 다음글스플렁크 admin 계정 비밀번호 분실 시 22.04.19
댓글목록
최고관리자님의 댓글
최고관리자 작성일좋은글 감사합니다. ^^