Tag: ELKStack

Elasticsearch: Clusterstatus ist ROT
Elasticsearch: Clusterstatus ist ROT

Es kommt sehr selten vor, aber manchmal erhält Ihr Cluster den roten Status. Roter Status bedeutet, dass nicht nur das primäre Shard verloren gegangen ist, sondern auch, dass das Replikat nicht an seiner Stelle zum Primär aufgerüstet wurde. Wie im Fall des gelben Status sollten Sie jedoch nicht in Panik geraten und ohne weitere Nachforschungen […]

Read More
Elastic für Sicherheitsanalysten. Teil 1: Strings durchsuchen.
Elastic für Sicherheitsanalysten. Teil 1: Strings durchsuchen.

Zweck: Da Elastic seinen Einfluss im Bereich der Cybersicherheit durch die Geschwindigkeit und Skalierbarkeit ihrer Lösung ausbaut, erwarten wir mehr neue Elastic-Nutzer. Diese Nutzer werden sich Elastic mit einer Intuition nähern, die aus Erfahrungen mit anderen Plattformen und SIEMs entstanden ist. Oft wird diese Intuition nach einigen Suchen in Elastic direkt herausgefordert. Der Zweck dieser […]

Read More