brunch
매거진 NCP Security

(정식)보안10. CLA를 활용한 보안 감시(Demo)

Demo

by Master Seo

# target1 서버의 보안 로그를 수집해보자



1

Management > Cloud Log Analytics


100 cla.png
110 cla.png






2

수집설정


CLA > Management > 서버 선택 > 수집설정


Target1 선택후

수집 설정


120 수집설정.png


130 security.png



3

target1 서버 로그인

에이전트 설치



curl -s http://cm.vcla.ncloud.com/setUpClaVPC/030bd5b9eadc4c288fe9dd555fd011b2 | sudo sh





4

# Alarm > Alarm등록


140 alarm.png



ssh login


Lucene Query

pam_unix

1

1

통보 대상 관리

생성


150 ssh.png



다음

https://brunch.co.kr/@topasvga/4719


keyword
매거진의 이전글(정식)보안9. Webshell Behavior Dec