Mise en place d'un système de gestion centralisé des logs et des évènements « SIEM »par Joseph DEMBELE Université Centrale - Master professionnel mention Cybersécurité 2021 |
Chapitre II : RéalisationEnfin, nous allons vérifiez la version de java JDK pour nous assurer qu'elle fonctionne correctement. Figure 5 : Affichage de la version de Java 2.2 Installation d'ElasticsearchDans cette étape, nous installerons Elasticsearch à partir du package rpm fourni par le site officiel d'Elastic elastic.co. Avant d'installer Elasticsearch, nous allons ajouter la clé GPG publique à partir du site elastic.co au serveur. Tous les paquets sont signés avec la clé de signature Elasticsearch afin de protéger le système contre l'usurpation de paquets. Nous faisons cela avec la commande : sudo rpm -import https://artifacts.elastic.co/GPG-KEY-elasticsearch Une fois la clé récupérer nous allons télécharger l'installeur rpm d'Elasticsearch sur le site officiel d'Elastic avec wget. wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.11.2- Une fois le téléchargement du fichier terminé nous allons l'installer avec la commande rpm -ivh. L'option i permet d'installer le package -v verbose (détaille l'avancement de l'installation) ; -h hash (permet d'avoir une barre de progression). rpm -ivh elasticsearch-7.11.2-x86_64.rpm 2.3 Installation du tableau de bord KibanaDans cette étape, nous installerons Kibana puis le serveur Web Nginx. Nginx agit comme un proxy inverse pour l'application Kibana. Téléchargement de Kibana avec wget. wget https://artifacts.elastic.co/downloads/kibana/kibana-7.11.2-x86_64.rpm |
|