2019년 9월 8일 일요일

윈도우 보안 이벤트 설정

얼마 전 사용 중이던 윈도우10 업데이트(1903)를 했더니 그 전까지 잘 수집되던 보안 이벤트가 안 들어온다. 업데이트 과정에서 보안 이벤트 설정이 초기화된 모양. 관련 설정은 'Windows 관리 도구 > 로컬 보안 정책' 메뉴로 가능하다.


2019년 8월 26일 월요일

엘라스틱 노드 에러(node.max_local_storage_nodes)

엘라스틱은 한 대의 컴퓨터에서 둘 이상의 노드를 굴릴 수 있다. 이때 인덱스 저장 경로를 노드끼리 공유하려면 node.max_local_storage_nodes 옵션값을 2이상, 최소 노드 개수만큼은 줘야함. 하지만 윈도우는 엘라스틱 기본 인덱스 저장 경로가 'elasticsearch\data\node'.


2019년 8월 25일 일요일

2019년 8월 18일 일요일

logstash 필터 drop 버그

drop 필터의 percentage 옵션이 잘 동작하지 않는다는 질문을 받았다. 다음은 테스트 설정.

input {
 file {
  path => "d:/test.log"
  start_position => "beginning"
  sincedb_path => "nul"
 }
}

filter {
 #if "test" in [message] { drop {} }
 #if [message] =~ "test" { drop {} }
 #if [message] !~ "string" { drop {} }

 #if "test" in [message] { drop { percentage => 50 } }
 #if [message] =~ "test" { drop { percentage => 50 } }
 #if [message] !~ "string" { drop { percentage => 50 } }

output {
 stdout {}
}

2019년 7월 28일 일요일

엑셀에서 Distinct Count 구하기

이리저리 조립과 해체를 반복하면서 데이터랑 친해지는 데 엑셀만한 게 없지. 그래서 웬만한 분석은 여전히 엑셀로 한다. 다음은 피벗 테이블을 이용한 시간 단위 사용자 접속 발생 추이. 시간당 최대 접속자는 9000명을 넘는다. 이 수치로 알 수 있는 건 무엇일까?


크리에이티브 커먼즈 라이선스