[Splunk - SIEM] Splunk 설치

2023. 12. 27. 19:43

1. 설치 가이드

- 학습용 랩 로그를 조회하는 용도로 가상머신 사양은 아래와 같이 갖추었다.

CPU: 1 Core

Memory: 4 GB

Disk: 60 GB

OS: Ubuntu 18.04

 

- 설치 가이드는 구글에 너무나 많이 있기 때문에 그 중 참고했던 블로그를 첨부

https://betterinvesting.tistory.com/282

 

[Splunk] 우분투에 스플렁크 최신 버전 설치 방법 on Ubuntu(Linux)

Splunk 최신 버전 설치 방법 1. https://www.splunk.com/ 홈페이지로 가서 로그인 또는 회원가입(Sign Up)을 합니다. 2. 로그인을 한 상태에서 스크롤을 쭉 내리면 보이는 FREE TRIALS AND DOWNLOADS를 클릭합니다. 3.

betterinvesting.tistory.com

 

2. 설치 후 

- OS 부팅할 때, 자동으로 Splunk가 실행하도록 활성화 하는 명령어

(스플렁크 Directory)/bin/splunk enable boot-start

+ Recent posts