14. Auditbeat
파일 통합 모니터링 및 리눅스 커널 감사
• Linux, macOS, Windows 의 파일 변경 감시
• 짧은 시간동안 실행된 프로세스 및 연결 감지
• Elasticsearch로 직접 색인
• 커널 감사 이벤트와 상호 작용
• 사용자 ID로 부터 사용자 이름 파악
31. Data Rollups
시간, 히스토그램, 텀 들을 이용한 유연한 버킷 생성
prod-1.myco.com
prod-2.myco.com
prod-3.myco.com
prod-4.myco.com
prod-5.myco.com
Date Histogram Histogram Terms