2019년 1월 14일 월요일

Logstash 설정과 한글

윈도우 이벤트 로그 5156은 네트워크 연결 허용을 의미하며, 이때 '연결, 수신/수락' 등의 의미를 추가로 알려준다.


2019년 1월 1일 화요일

2018년에 있었던 일

시간 정말 잘 간다. 벌써 2019년. 작년에 뭘 했지? 14년부터 한 교육기관에서만 강의를 해왔는데 작년부터 출강 기관을 늘렸다. 그래봐야 두 곳이지만(..)

기존 기관이 보안 전문이었다면, 새로 계약한 기관은 IT 관련 분야를 거의 총망라한 교육을 진행한다. (인문학 강의도 하더라) 아무래도 성격이나 규모의 차이가 있다보니 초반 시행착오 발생.

기존에는 공공기관 대상 강의 비중이 높았다면, 새로 시작한 곳은 민간 비중이 더 높다. 그런 차이 때문인가? 과거엔 좀 빡세게 진행해도 무난했던 느낌이었다면, 새로운 곳에서는 전반적으로 교육을 여유있게 받고 싶어한다는 느낌을 받는다.

물론 커리큘럼이나 교육 기간 등이 다르기 때문에 단순 비교는 어렵다. 하지만 과거엔 교재 과정 소화를 위해 좀 무리하게 진도를 빼도 딱히 불만을 접한 적이 없었는데, 지금은 어렵다는 피드백을 자주 접함(..)

2018년 12월 24일 월요일

사내보안을 강화하려면

인터넷 끊으면 됨. 피싱이고 APT고 랜섬웨어고 뭐고 다 인터넷만 끊으면 걱정 끝. 이후엔 톰아저씨만 조심하며 된다. 진짜로(..)

인터넷 끊겨서 직접 왔어

2018년 12월 3일 월요일

Query DSL 맛보기

Elasticsearch에서 원하는 데이터만 삭제하고 싶을 때는 원하는 데이터만 골라주는 쿼리문을 작성해야 하는데, 이때 JSON 기반의 쿼리문을 사용한다. Query DSL(Domain Specific Language)이라고 하는데 써놓고 보면 별거 없음. 영어 약자로 쓰면 있어보이는 거 부럽 간단히 얘기하면 {}를 이용해서 계층을 구분하는 쿼리문.

다음은 message 필드값이 'this is a test'인 데이터를 조회하는 'query - match - 필드명' 구조의 쿼리문.


2018년 11월 30일 금요일

Elasticsearch 플래티넘 기능 사용하기

6.3 버전부터 X-Pack 기능이 아예 통합된 건 다들 아실테고, 'Management > License Management' 메뉴에서 'Start trial' 버튼을 클릭하면 해당 기능을 30일간 제한없이 사용할 수 있다. 물론 라이센스 있으면 업데이트 하면 되고.


2018년 11월 15일 목요일

Packetbeat 활용 - 2nd

실시간 모니터링 말고 파일로 저장된 트래픽도 분석할 수 있을까? 당연히 된다. pcap 파일 리플레이를 할 수 있다는 얘기. Winlogbeat도 파일 접근할 수 있게 해줘요


크리에이티브 커먼즈 라이선스