Tag: ELKStack

Elasticsearch : L’état du cluster est ROUGE
Elasticsearch : L’état du cluster est ROUGE

Cela se produit très rarement, mais parfois votre cluster obtient le statut rouge. Le statut rouge signifie que non seulement le fragment principal a été perdu, mais aussi que la réplique n’a pas été mise à jour pour devenir principale à sa place. Cependant, comme dans le cas du statut jaune, vous ne devez pas […]

Read More
Elastic pour les analystes sécurité. Partie 1: Recherche de chaînes.
Elastic pour les analystes sécurité. Partie 1: Recherche de chaînes.

Objectif : Avec Elastic qui accroît sa présence dans le domaine de la cybersécurité grâce à la rapidité et à l’évolutivité de sa solution, nous nous attendons à accueillir davantage de nouveaux utilisateurs Elastic. Ces utilisateurs aborderont Elastic avec une intuition construite à partir de leur expérience avec d’autres plateformes et SIEMs. Souvent, cette intuition […]

Read More