Security Operation Center Praktikum #1
Laabor on üles ehitatud VMware keskkonnas. Projektile on lisatud neli võrguadapterit. WAN, LAN, LAN1 LAN2
Operatsiooni süsteemid: Ubuntu Linux, Parrot OS, Windows 2016, OPNsense.
Elasticsearch Cloud on teenus, mille abil saame jälgida mitmeid lõpp-punkte kasutades NAT traversal tehnoloogiad, mis ühendab Loggimise serveri ja klient seadme. Elastic search pakub tõhusat infoturve kaitset. Tuvastab ründevara aktiivsust kasutades "Elastic Security" ja "Elastic EDR" funktsioone. Elastic EDR pakub ründevara tuvastust ja blokeerimist.
Elastic searchi abil saame koguda võrgu ja failisüsteemi loggisid ning analüüsida ja tuvastada ründevara aktiivsust.