Confluent Japan Community
Confluent Japan Community
Home
Blog
Talk
Demo
Publication
Light
Dark
Automatic
SIEM
Splunkにフィードされるネットワーク機器 (Cisco ASA) のログデータをConfluentで加工する実験環境
ネットワーク機器のログをSplunkのUniversal Forwarderを利用してConfluentに転送し、ストリーム処理後にSplunkのHECに転送するサンドボックス環境。Splunk Universal Forwarderから送られるログを、Confluent内で機器ログ (CISCO ASA) とUniversal Forwarder自身のログ (SPLUNKD) にストリーム処理で分類。ストリーム処理にはksqlDBを利用。
hashi
Sep 23, 2021
Code
Cite
×