【发布时间】:2018-09-28 14:18:49
【问题描述】:
我正在尝试自动化/简化审查 ELK(ElasticSearch、Logstash、Kibana)中防火墙规则的程序。 我有一些从 CSV 获得的数据,其结构如下:
Source;Destination;Service;Action;Comment
10.0.0.0/8 172.16.0.0/16 192.168.0.0/24 23.2.20.6;10.0.0.1 10.0.0.2 10.0.0.3;udp:53
tcp:53;accept;No.10: ID: INC0000000001
我的目标是通过解析每个字段(用于子网和/或 IP 地址)在 ELK 中导入这些数据,如果可能,添加一个包含每个字段的顺序字段(IP_Source1、IP_Destination2 等)。
据您所知,这可能吗?怎么样?
感谢您提供的任何提示
【问题讨论】:
-
IP_Source
和 IP_Destincation 的数量可以不同吗?我想会的。
标签: csv logstash kibana firewall elastic-stack