-
Notifications
You must be signed in to change notification settings - Fork 0
Instalación Graylog OPEN
En este caso he hecho la instalación en un Ubuntu 20.04 en AWS (hay que tener en cuenta que esto es lo único que cuesta dinero de todo lo descrito a continuación, pero, de hacerse en local, sería totalmente gratuito, ya que, en AWS, pagas por el tipo de máquina y sus prestaciones, en este caso una “m5.large”, la mas baja que se requiere para ejecutar Graylog).
Para crear la máquina, vamos al menú de EC2 en AWS, y vamos a “Instances” > “Instances”, luego Launch instances:

Y elegimos la siguiente máquina:

Para lo demás hay que elegir el tamaño de disco que dependerá de la cantidad de logs que tengamos.
Es importante recalcar que, para poder acceder posteriormente a la máquina a través de portal web, deberemos crear una “Public IPv4 address”, lo cual cuesta dinero y en AWS se muestra como Elastic IPs, las cuales podemos crear y asignar desde el menú de AWS de EC2:

Al asociar una IP a nuestra máquina, ya podremos acceder a ella. Para aumentar la seguridad, podemos especificar que sólo se pueda acceder a dicha maquina desde la red de nuestra organización. Para ello hay se puede acceder a la pestaña "Security" de nuestra estancia, en la que podremos especificar varias reglas a modo de firewall:

A continuación, con la maquina ya creada y funcional, deberemos instalar Graylog OPEN.
La documentación oficial está muy bien y al seguirla no me dio ningún problema en ninguna ocasión, por lo que pongo la URL aquí:
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs