반응형
데이터 분석 플랫폼인 Splunk는 다양한 분야에서 사용되고 있으며, 나 또한 보안 분야에 종사하고 있어서 SIEM으로써 활용하고 있다. 보안 전문가로써 역량을 키워 나가기 위한 하나의 과정으로써 이번 기회를 통해 Splunk의 Install 과정부터 활용하는 방법까지 튜토리얼을 기반으로 알아보도록하자.

회원 가입 후 로그인하면 설치 파일을 다운로드 할 수 있다.

다운로드 받은 Installer를 실행 후 홈페이지 로그인 정보를 입력하면 설치가 진행된다.

관리자 계정을 생성하는데 패스워드 설정 조건에 맞춰서 입력해주자.

설치가 다 끝나면 아래와 같이 로컬호스트(localhost, 127.0.0.1)로 웹 브라우저를 통해 로그인이 가능하다.
(Default Port는 8000이다.)
로그인에 사용되는 계정은 Install 당시 입력했던 계정 정보이니 참고바란다.

* 만약 위와 같이 정상적으로 Splunk에 접근이 불가능하다면, 서비스를 수동으로 시작해주자.
(Install 진행 시 설정되었던 경로로 가서 splunk start를 입력해주면 Splunk가 실행된다.)

반응형
'Splunk' 카테고리의 다른 글
Splunk (인덱스 설정) (0) | 2023.05.20 |
---|---|
Splunk (데이터 등록) (0) | 2023.05.20 |
댓글