fatsheep's memo.txt

気になったこと、試したこと、その他もろもろを書いていきます。

Splunk

OSSのSOAR『Shuffle』 ~導入~

つい先日、OSSのSOAR*1でShuffleというのが登場した、というのを知り、さっそく触ってみました。 medium.com SOARについては以前Splunk Phantomを少し触ったことがありますが、今回はOSSのSOARということで、所謂製品版との違いや、どのような活用方法が考え…

SplunkをDockerで利用するための対応

備忘メモです。(今後は不定期にこのような記事も上げていこうかと思います。) Splunkは公式でDockerイメージを公開しています。 hub.docker.com 1コマンドで起動できるので、何か連携を確認する際など重宝しています。 ただDockerの設定がデフォルトのまま…