{"id":901,"date":"2023-11-17T12:34:22","date_gmt":"2023-11-17T09:34:22","guid":{"rendered":"https:\/\/testblogbh.com\/blog\/?p=901"},"modified":"2025-09-24T14:44:04","modified_gmt":"2025-09-24T11:44:04","slug":"splunk-the-animal-is-unknown-and-where-it-lives","status":"publish","type":"post","link":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","title":{"rendered":"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442"},"content":{"rendered":"<p>&#1055;&#1088;&#1080; &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1080;&#1079;&#1086;&#1074;&#1072;&#1085;&#1085;&#1086;&#1084; &#1091;&#1087;&#1088;&#1072;&#1074;&#1083;&#1077;&#1085;&#1080;&#1080; &#1088;&#1072;&#1089;&#1087;&#1088;&#1077;&#1076;&#1077;&#1083;&#1077;&#1085;&#1085;&#1099;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084; &#1074;&#1086;&#1079;&#1085;&#1080;&#1082;&#1072;&#1077;&#1090; &#1074;&#1086;&#1087;&#1088;&#1086;&#1089; &#1074; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075;&#1077; &#1101;&#1090;&#1080;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;, &#1087;&#1088;&#1080;&#1095;&#1077;&#1084; &#1078;&#1077;&#1083;&#1072;&#1090;&#1077;&#1083;&#1100;&#1085;&#1086; &#1074; &#1088;&#1077;&#1078;&#1080;&#1084;&#1077; &#1088;&#1077;&#1072;&#1083;&#1100;&#1085;&#1086;&#1075;&#1086; &#1074;&#1088;&#1077;&#1084;&#1077;&#1085;&#1080;, &#1089; &#1074;&#1086;&#1079;&#1084;&#1086;&#1078;&#1085;&#1086;&#1089;&#1090;&#1100;&#1102; &#1086;&#1087;&#1077;&#1088;&#1072;&#1090;&#1080;&#1074;&#1085;&#1086;&#1075;&#1086; &#1074;&#1084;&#1077;&#1096;&#1072;&#1090;&#1077;&#1083;&#1100;&#1089;&#1090;&#1074;&#1072; &#1074; &#1089;&#1083;&#1091;&#1095;&#1072;&#1077; &#1085;&#1072;&#1089;&#1090;&#1091;&#1087;&#1083;&#1077;&#1085;&#1080;&#1103; &#1080;&#1085;&#1094;&#1080;&#1076;&#1077;&#1085;&#1090;&#1072;.<\/p>\n\n\n\n<p>&#1069;&#1092;&#1092;&#1077;&#1082;&#1090;&#1080;&#1074;&#1085;&#1086; &#1088;&#1077;&#1096;&#1080;&#1090;&#1100; &#1090;&#1072;&#1082;&#1091;&#1102; &#1079;&#1072;&#1076;&#1072;&#1095;&#1091; &#1087;&#1086;&#1079;&#1074;&#1086;&#1083;&#1103;&#1077;&#1090; &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1080;&#1079;&#1072;&#1094;&#1080;&#1103; &#1089;&#1073;&#1086;&#1088;&#1072;, &#1093;&#1088;&#1072;&#1085;&#1077;&#1085;&#1080;&#1103; &#1080; &#1086;&#1073;&#1088;&#1072;&#1073;&#1086;&#1090;&#1082;&#1080; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1086;&#1074; &#1085;&#1072;&#1073;&#1083;&#1102;&#1076;&#1072;&#1077;&#1084;&#1099;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;. &#1058;&#1072;&#1082;&#1078;&#1077;, &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1080;&#1079;&#1086;&#1074;&#1072;&#1085;&#1085;&#1086;&#1077; &#1093;&#1088;&#1072;&#1085;&#1077;&#1085;&#1080;&#1077; &#1083;&#1086;&#1075;&#1086;&#1074; &#1087;&#1086;&#1079;&#1074;&#1086;&#1083;&#1103;&#1077;&#1090; &#1074;&#1086;&#1089;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1080;&#1090;&#1100; &#1093;&#1086;&#1076; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1081; &#1076;&#1072;&#1078;&#1077; &#1074; &#1089;&#1083;&#1091;&#1095;&#1072;&#1077; &#1087;&#1086;&#1083;&#1085;&#1086;&#1075;&#1086; &#1091;&#1085;&#1080;&#1095;&#1090;&#1086;&#1078;&#1077;&#1085;&#1080;&#1103; &#1094;&#1077;&#1083;&#1077;&#1074;&#1086;&#1081; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1099;, &#1074;&#1082;&#1083;&#1102;&#1095;&#1072;&#1103; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1099; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1081;.<\/p>\n\n\n\n<p>&#1057;&#1077;&#1075;&#1086;&#1076;&#1085;&#1103; &#1088;&#1072;&#1089;&#1089;&#1082;&#1072;&#1078;&#1077;&#1084; &#1086; &#1087;&#1086;&#1076;&#1082;&#1083;&#1102;&#1095;&#1077;&#1085;&#1080;&#1080; OS &#1085;&#1072; &#1073;&#1072;&#1079;&#1077; Linux &#1089;&#1080;&#1089;&#1090;&#1077;&#1084; &#1087;&#1088;&#1086;&#1089;&#1090;&#1099;&#1084;&#1080; (&#1085;&#1072;&#1076;&#1077;&#1102;&#1089;&#1100;) &#1089;&#1083;&#1086;&#1074;&#1072;&#1084;&#1080;.<\/p>\n\n\n\n<p>&#1047;&#1072; &#1086;&#1089;&#1085;&#1086;&#1074;&#1091; &#1082;&#1086;&#1084;&#1087;&#1083;&#1077;&#1082;&#1089;&#1072; &#1074;&#1079;&#1103;&#1090; Splunk-&#1089;&#1077;&#1088;&#1074;&#1077;&#1088; &#1072;&#1082;&#1090;&#1091;&#1072;&#1083;&#1100;&#1085;&#1086;&#1081; &#1074;&#1077;&#1088;&#1089;&#1080;&#1080; 9.0.5, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1081; &#1091;&#1078;&#1077; &#1091;&#1089;&#1087;&#1077;&#1096;&#1085;&#1086; &#1087;&#1088;&#1080;&#1085;&#1080;&#1084;&#1072;&#1077;&#1090; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077; &#1086;&#1090; Windows &#1080; &#1076;&#1088;&#1091;&#1075;&#1080;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;. &#1055;&#1088;&#1080; &#1091;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1082;&#1077; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; &#1085;&#1072;&#1079;&#1085;&#1072;&#1095;&#1077;&#1085; &#1086;&#1090;&#1076;&#1077;&#1083;&#1100;&#1085;&#1099;&#1081; &#1087;&#1086;&#1088;&#1090; 39801, &#1085;&#1072; &#1082;&#1086;&#1090;&#1086;&#1088;&#1086;&#1084; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089;-listener &#1080; &#1073;&#1091;&#1076;&#1077;&#1090; &#1087;&#1088;&#1080;&#1085;&#1080;&#1084;&#1072;&#1090;&#1100; &#1091; &#1085;&#1072;&#1089; &#1074;&#1089;&#1077; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077; &#1086;&#1090; &#1072;&#1075;&#1077;&#1085;&#1090;&#1086;&#1074;.<\/p>\n\n\n\n<p>&#1055;&#1077;&#1088;&#1077;&#1076; &#1085;&#1072;&#1095;&#1072;&#1083;&#1086;&#1084; &#1087;&#1086;&#1076;&#1082;&#1083;&#1102;&#1095;&#1077;&#1085;&#1080;&#1103; &#1089;&#1083;&#1077;&#1076;&#1091;&#1077;&#1090; &#1086;&#1087;&#1088;&#1077;&#1076;&#1077;&#1083;&#1080;&#1090;&#1100;&#1089;&#1103;: &#1082;&#1072;&#1082;&#1080;&#1084; &#1080;&#1084;&#1077;&#1085;&#1085;&#1086; &#1089;&#1087;&#1086;&#1089;&#1086;&#1073;&#1086;&#1084; &#1089;&#1086;&#1073;&#1080;&#1088;&#1072;&#1090;&#1100; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077; &#1089; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1086;&#1074;, &#1080; &#1082;&#1072;&#1082; &#1042;&#1099; &#1087;&#1086;&#1090;&#1086;&#1084; &#1073;&#1091;&#1076;&#1077;&#1090;&#1077; &#1080;&#1093; &#1086;&#1073;&#1088;&#1072;&#1073;&#1072;&#1090;&#1099;&#1074;&#1072;&#1090;&#1100;. &#1055;&#1086;&#1089;&#1090;&#1088;&#1086;&#1081;&#1090;&#1077; &#1089;&#1077;&#1073;&#1077; &#1094;&#1077;&#1087;&#1086;&#1095;&#1082;&#1091; &#1086;&#1090; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1103;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1086;&#1077; &#1084;&#1086;&#1078;&#1077;&#1090; &#1075;&#1080;&#1087;&#1086;&#1090;&#1077;&#1090;&#1080;&#1095;&#1077;&#1089;&#1082;&#1080; &#1087;&#1088;&#1086;&#1080;&#1079;&#1086;&#1081;&#1090;&#1080; &#1085;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1077;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1086;&#1077; &#1042;&#1099; &#1093;&#1086;&#1090;&#1080;&#1090;&#1077; &#1086;&#1090;&#1089;&#1083;&#1077;&#1076;&#1080;&#1090;&#1100;, &#1080; &#1076;&#1086; &#1088;&#1077;&#1072;&#1082;&#1094;&#1080;&#1080; &#1085;&#1072; &#1101;&#1090;&#1086; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1077;.<\/p>\n\n\n\n<p>&#1042;&#1086;&#1079;&#1100;&#1084;&#1077;&#1084; &#1074; &#1082;&#1072;&#1095;&#1077;&#1089;&#1090;&#1074;&#1077; &#1087;&#1088;&#1080;&#1084;&#1077;&#1088;&#1072; &#1085;&#1077;&#1089;&#1083;&#1086;&#1078;&#1085;&#1099;&#1081; &#1080;&#1085;&#1094;&#1080;&#1076;&#1077;&#1085;&#1090;: &#1087;&#1086;&#1074;&#1099;&#1096;&#1077;&#1085;&#1080;&#1077; (&#1080;&#1083;&#1080; &#1087;&#1086;&#1087;&#1099;&#1090;&#1082;&#1072; &#1087;&#1086;&#1074;&#1099;&#1096;&#1077;&#1085;&#1080;&#1103;) &#1087;&#1088;&#1072;&#1074; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103; &#1089; &laquo;&#1086;&#1073;&#1099;&#1095;&#1085;&#1086;&#1075;&#1086;&raquo; &#1076;&#1086; &#1091;&#1088;&#1086;&#1074;&#1085;&#1103; root &#1074; OS LINUX. &#1062;&#1077;&#1087;&#1086;&#1095;&#1082;&#1072; &#1073;&#1091;&#1076;&#1077;&#1090; &#1090;&#1072;&#1082;&#1086;&#1081;:<\/p>\n\n\n\n<ol style=\"list-style-type:1\" class=\"wp-block-list\">\n<li><a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/ru\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1055;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1100;<\/a> &#1091;&#1089;&#1087;&#1077;&#1096;&#1085;&#1086; (&#1080;&#1083;&#1080; &#1085;&#1077;&#1091;&#1089;&#1087;&#1077;&#1096;&#1085;&#1086;) &#1087;&#1086;&#1074;&#1099;&#1089;&#1080;&#1083; &#1089;&#1077;&#1073;&#1077; &#1087;&#1088;&#1072;&#1074;&#1072; &#1076;&#1086; root &#1074;&#1074;&#1077;&#1076;&#1103; &#1082;&#1086;&#1084;&#1072;&#1085;&#1076;&#1091; <strong>sudo<\/strong><strong> -i<\/strong>.<\/li>\n\n\n\n<li>&#1057;&#1086;&#1073;&#1099;&#1090;&#1080;&#1077; &#1079;&#1072;&#1092;&#1080;&#1082;&#1089;&#1080;&#1088;&#1086;&#1074;&#1072;&#1083;&#1086;&#1089;&#1100; &#1074; &#1083;&#1086;&#1075;&#1072;&#1093; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; (&#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1072; &mdash; &#1087;&#1086; &#1086;&#1090;&#1085;&#1086;&#1096;&#1077;&#1085;&#1080;&#1102; &#1082; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1091; Splunk)<\/li>\n\n\n\n<li>&#1057;&#1086;&#1073;&#1099;&#1090;&#1080;&#1077; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1077;&#1090;&#1089;&#1103; &#1089; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1072; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> Splunk<\/li>\n\n\n\n<li>&#1053;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1077; Splunk &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1077; &#1087;&#1086;&#1087;&#1072;&#1076;&#1072;&#1077;&#1090; &#1074; &#1086;&#1087;&#1088;&#1077;&#1076;&#1077;&#1083;&#1077;&#1085;&#1085;&#1099;&#1081; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;, &#1075;&#1076;&#1077; &#1073;&#1091;&#1076;&#1077;&#1090; &#1086;&#1073;&#1088;&#1072;&#1073;&#1072;&#1090;&#1099;&#1074;&#1072;&#1090;&#1100;&#1089;&#1103; &#1080; &#1075;&#1083;&#1072;&#1074;&#1085;&#1086;&#1077; &ndash; &#1093;&#1088;&#1072;&#1085;&#1080;&#1090;&#1100;&#1089;&#1103; &#1076;&#1083;&#1103; &#1088;&#1077;&#1090;&#1088;&#1086;&#1089;&#1087;&#1077;&#1082;&#1090;&#1080;&#1074;&#1085;&#1086;&#1075;&#1086; &#1072;&#1085;&#1072;&#1083;&#1080;&#1079;&#1072;.<\/li>\n<\/ol>\n\n\n\n<p>&#1044;&#1086;&#1087;&#1086;&#1083;&#1085;&#1080;&#1090;&#1077;&#1083;&#1100;&#1085;&#1086;, &#1076;&#1083;&#1103; &#1085;&#1077;&#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1093; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1081;, &#1080;&#1093; &#1084;&#1086;&#1078;&#1085;&#1086; &#1085;&#1086;&#1088;&#1084;&#1072;&#1083;&#1080;&#1079;&#1080;&#1088;&#1086;&#1074;&#1072;&#1090;&#1100; &#1077;&#1097;&#1077; &#1085;&#1072; &#1089;&#1090;&#1086;&#1088;&#1086;&#1085;&#1077; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1072;, &#1085;&#1086; &#1083;&#1091;&#1095;&#1096;&#1077;, &#1095;&#1090;&#1086;&#1073;&#1099; &#1086;&#1085;&#1080; &#1087;&#1086;&#1087;&#1072;&#1076;&#1072;&#1083;&#1080; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1074; &#1095;&#1080;&#1089;&#1090;&#1086;&#1084;, &#1085;&#1077;&#1079;&#1072;&#1084;&#1091;&#1090;&#1085;&#1105;&#1085;&#1085;&#1086;&#1084; &#1074;&#1080;&#1076;&#1077;. &#1054;&#1089;&#1086;&#1073;&#1077;&#1085;&#1085;&#1086; &#1082;&#1088;&#1080;&#1090;&#1080;&#1095;&#1077;&#1089;&#1082;&#1080;&#1077;.<\/p>\n\n\n\n<p>&#1048;&#1090;&#1072;&#1082;, &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1077; &#1087;&#1088;&#1086;&#1080;&#1079;&#1086;&#1096;&#1083;&#1086;, &#1080; &#1086;&#1085;&#1086; &#1076;&#1086;&#1083;&#1078;&#1085;&#1086; &#1073;&#1099;&#1090;&#1100; &#1086;&#1090;&#1088;&#1072;&#1078;&#1077;&#1085;&#1086; &#1074; &#1083;&#1086;&#1075;&#1072;&#1093; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1072;. &#1044;&#1074;&#1072; &#1086;&#1089;&#1085;&#1086;&#1074;&#1085;&#1099;&#1093; &#1084;&#1077;&#1090;&#1086;&#1076;&#1072; &ndash; &#1089;&#1073;&#1086;&#1088; &laquo;&#1088;&#1086;&#1076;&#1085;&#1099;&#1093;&raquo; &#1083;&#1086;&#1075;&#1086;&#1074; LINUX &#1080; &#1089;&#1073;&#1086;&#1088; &#1076;&#1077;&#1084;&#1086;&#1085;&#1086;&#1084; auditd. &#1054;&#1073;&#1072; &#1089;&#1087;&#1086;&#1089;&#1086;&#1073;&#1072; &#1080;&#1084;&#1077;&#1102;&#1090; &#1089;&#1074;&#1086;&#1080; &#1086;&#1090;&#1083;&#1080;&#1095;&#1080;&#1103; &#1074; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1081;&#1082;&#1077; &#1080; &#1086;&#1073;&#1088;&#1072;&#1073;&#1086;&#1090;&#1082;&#1077;.<\/p>\n\n\n\n<ol style=\"list-style-type:1\" class=\"wp-block-list\">\n<li>&#1064;&#1090;&#1072;&#1090;&#1085;&#1086;, &#1083;&#1086;&#1075;&#1080; &#1089;&#1086;&#1073;&#1080;&#1088;&#1072;&#1102;&#1090;&#1089;&#1103; &#1074; &#1087;&#1072;&#1087;&#1082;&#1077; \/var\/log\/. &#1042;&#1086;&#1079;&#1084;&#1086;&#1078;&#1085;&#1086;, &#1101;&#1090;&#1086;&#1075;&#1086; &#1073;&#1091;&#1076;&#1077;&#1090; &#1074;&#1087;&#1086;&#1083;&#1085;&#1077; &#1076;&#1086;&#1089;&#1090;&#1072;&#1090;&#1086;&#1095;&#1085;&#1086;, &#1085;&#1086; &#1101;&#1090;&#1086; &#1079;&#1072;&#1074;&#1080;&#1089;&#1080;&#1090; &#1086;&#1090; &#1090;&#1086;&#1075;&#1086;, &#1082;&#1072;&#1082;&#1080;&#1077; &#1091; &#1042;&#1072;&#1089; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089;&#1099; &#1080; &#1082;&#1072;&#1090;&#1072;&#1083;&#1086;&#1075;&#1080; &#1076;&#1086;&#1083;&#1078;&#1085;&#1099; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1090;&#1100;&#1089;&#1103;. &#1041;&#1091;&#1076;&#1077;&#1084; &#1089;&#1090;&#1072;&#1088;&#1072;&#1090;&#1100;&#1089;&#1103; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1090;&#1100; &#1074;&#1089;&#1102; &#1087;&#1072;&#1087;&#1082;&#1091; &#1080; &#1087;&#1086;&#1089;&#1084;&#1086;&#1090;&#1088;&#1080;&#1084;, &#1082;&#1072;&#1082;&#1080;&#1077; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077; &#1087;&#1086;&#1087;&#1072;&#1076;&#1091;&#1090; &#1074; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089; &#1072;&#1074;&#1090;&#1086;&#1084;&#1072;&#1090;&#1080;&#1095;&#1077;&#1089;&#1082;&#1080;.&nbsp;<\/li>\n\n\n\n<li>&#1052;&#1086;&#1078;&#1085;&#1086; &#1091;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1080;&#1090;&#1100; <strong>auditd<\/strong> &ndash; &#1101;&#1090;&#1086;&#1090; &#1076;&#1077;&#1084;&#1086;&#1085; &#1073;&#1091;&#1076;&#1077;&#1090; &#1089;&#1086;&#1073;&#1080;&#1088;&#1072;&#1090;&#1100; &#1074;&#1089;&#1077; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1103; &#1074; &#1086;&#1076;&#1080;&#1085; &#1092;&#1072;&#1081;&#1083;. Auditd &#1080;&#1084;&#1077;&#1077;&#1090; &#1089;&#1074;&#1086;&#1081; &#1089;&#1086;&#1073;&#1089;&#1090;&#1074;&#1077;&#1085;&#1085;&#1099;&#1081; &#1092;&#1072;&#1081;&#1083; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1080;, &#1080; &#1084;&#1086;&#1078;&#1085;&#1086; &#1091;&#1082;&#1072;&#1079;&#1099;&#1074;&#1072;&#1090;&#1100; &#1095;&#1090;&#1086; &#1080; &#1082;&#1072;&#1082;&#1080;&#1084; &#1086;&#1073;&#1088;&#1072;&#1079;&#1086;&#1084; &#1086;&#1085; &#1073;&#1091;&#1076;&#1077;&#1090; &#1089;&#1086;&#1073;&#1080;&#1088;&#1072;&#1090;&#1100;. &#1052;&#1080;&#1085;&#1091;&#1089;&#1086;&#1084; auditd &#1084;&#1086;&#1078;&#1085;&#1086; &#1089;&#1095;&#1080;&#1090;&#1072;&#1090;&#1100; &#1080;&#1079;&#1083;&#1080;&#1096;&#1085;&#1102;&#1102; &#1085;&#1072;&#1075;&#1088;&#1091;&#1079;&#1082;&#1091; &#1085;&#1072; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1091;, &#1085;&#1086; &#1101;&#1090;&#1086; &#1088;&#1077;&#1075;&#1091;&#1083;&#1080;&#1088;&#1091;&#1077;&#1090;&#1089;&#1103; &#1080;&#1083;&#1080; &#1077;&#1075;&#1086; &#1090;&#1086;&#1085;&#1082;&#1080;&#1084;&#1080; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1081;&#1082;&#1072;&#1084;&#1080;, &#1080;&#1083;&#1080; &#1091;&#1074;&#1077;&#1083;&#1080;&#1095;&#1077;&#1085;&#1080;&#1077;&#1084; &#1086;&#1073;&#1098;&#1077;&#1084;&#1072; &#1087;&#1072;&#1084;&#1103;&#1090;&#1080;. &#1055;&#1086; &#1091;&#1084;&#1086;&#1083;&#1095;&#1072;&#1085;&#1080;&#1102; &#1092;&#1072;&#1081;&#1083; &#1089;&#1086;&#1079;&#1076;&#1072;&#1077;&#1090;&#1089;&#1103; &#1087;&#1086; &#1072;&#1076;&#1088;&#1077;&#1089;&#1091; \/var\/log\/audit\/audit.log<br>&#1059;&#1095;&#1090;&#1080;&#1090;&#1077; &#1101;&#1090;&#1086;&#1090; &#1084;&#1086;&#1084;&#1077;&#1085;&#1090;, &#1077;&#1089;&#1083;&#1080; &#1073;&#1091;&#1076;&#1077;&#1090;&#1077; &#1085;&#1072;&#1089;&#1090;&#1088;&#1072;&#1080;&#1074;&#1072;&#1090;&#1100; &#1086;&#1076;&#1085;&#1086;&#1074;&#1088;&#1077;&#1084;&#1077;&#1085;&#1085;&#1086; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075; &#1087;&#1072;&#1087;&#1082;&#1080; \/var\/log\/ &#1080; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1072; &#1076;&#1077;&#1084;&#1086;&#1085;&#1072; auditd, &#1095;&#1090;&#1086;&#1073;&#1099; &#1091; &#1042;&#1072;&#1089; &#1085;&#1077; &#1076;&#1091;&#1073;&#1083;&#1080;&#1088;&#1086;&#1074;&#1072;&#1083;&#1080;&#1089;&#1100; &#1079;&#1072;&#1087;&#1080;&#1089;&#1080; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1081;.<\/li>\n<\/ol>\n\n\n\n<p>&#1054;&#1087;&#1088;&#1077;&#1076;&#1077;&#1083;&#1080;&#1074;&#1096;&#1080;&#1089;&#1100; &#1089; &#1090;&#1077;&#1084;, &#1095;&#1090;&#1086; &#1080; &#1082;&#1072;&#1082; &#1084;&#1099; &#1073;&#1091;&#1076;&#1077;&#1084; &#1089;&#1086;&#1073;&#1080;&#1088;&#1072;&#1090;&#1100;, &#1084;&#1086;&#1078;&#1085;&#1086; &#1087;&#1077;&#1088;&#1077;&#1093;&#1086;&#1076;&#1080;&#1090;&#1100; &#1082; &#1101;&#1090;&#1072;&#1087;&#1091; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1095;&#1080; &#1101;&#1090;&#1086;&#1081; &#1080;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1080;&#1080; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a>. &#1044;&#1083;&#1103; &#1101;&#1090;&#1086;&#1075;&#1086; &#1073;&#1091;&#1076;&#1077;&#1084; &#1080;&#1089;&#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1100; &#1091;&#1085;&#1080;&#1074;&#1077;&#1088;&#1089;&#1072;&#1083;&#1100;&#1085;&#1099;&#1081; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089; &#1086;&#1090; Splunk &ndash; Splunk Forwarder. &#1044;&#1083;&#1103; &#1088;&#1072;&#1079;&#1083;&#1080;&#1095;&#1085;&#1099;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084; &#1077;&#1075;&#1086; &#1084;&#1086;&#1078;&#1085;&#1086; &#1079;&#1072;&#1075;&#1088;&#1091;&#1079;&#1080;&#1090;&#1100; &#1087;&#1086; &#1089;&#1089;&#1099;&#1083;&#1082;&#1077; : <a href=\"https:\/\/www.splunk.com\/en_us\/download\/universal-forwarder.html#tabs\/linux\">https:\/\/www.splunk.com\/en_us\/download\/universal-forwarder.html#tabs\/linux<\/a> &nbsp;(&#1090;&#1088;&#1077;&#1073;&#1091;&#1077;&#1090;&#1089;&#1103; &#1088;&#1077;&#1075;&#1080;&#1089;&#1090;&#1088;&#1072;&#1094;&#1080;&#1103;).<\/p>\n\n\n\n<p>&#1047;&#1072;&#1076;&#1072;&#1095;&#1072; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &ndash; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1090;&#1100; &#1080;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1080;&#1102; &#1080;&#1079; &#1090;&#1086;&#1095;&#1082;&#1080; &#1040; &#1074; &#1090;&#1086;&#1095;&#1082;&#1091; &#1041;, &#1075;&#1076;&#1077; &#1090;&#1086;&#1095;&#1082;&#1086;&#1081; &#1040; &#1074;&#1099;&#1089;&#1090;&#1091;&#1087;&#1072;&#1077;&#1090; &#1083;&#1086;&#1075;-&#1092;&#1072;&#1081;&#1083;, &#1072; &#1090;&#1086;&#1095;&#1085;&#1086;&#1081; &#1041; &ndash; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> Splunk. &#1050;&#1088;&#1086;&#1084;&#1077; &#1101;&#1090;&#1086;&#1075;&#1086;, &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088; &#1084;&#1086;&#1078;&#1077;&#1090; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1074;&#1072;&#1090;&#1100; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077; &laquo;&#1087;&#1086; &#1094;&#1077;&#1087;&#1086;&#1095;&#1082;&#1077;&raquo;: &#1085;&#1072;&#1087;&#1088;&#1080;&#1084;&#1077;&#1088;, &#1089; &#1085;&#1077;&#1089;&#1082;&#1086;&#1083;&#1100;&#1082;&#1080;&#1093; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1086;&#1074; &#1074; &#1086;&#1076;&#1085;&#1086;&#1084; &#1089;&#1077;&#1075;&#1084;&#1077;&#1085;&#1090;&#1077; &#1089;&#1077;&#1090;&#1080;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1077; &#1085;&#1077; &#1080;&#1084;&#1077;&#1102;&#1090; &#1087;&#1088;&#1103;&#1084;&#1086;&#1075;&#1086; &#1076;&#1086;&#1089;&#1090;&#1091;&#1087;&#1072; &#1082; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1091; Splunk, &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1089;&#1082;&#1080;&#1077; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1099; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1102;&#1090; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077; &#1085;&#1072; &#1082;&#1086;&#1085;&#1089;&#1086;&#1083;&#1080;&#1076;&#1080;&#1088;&#1091;&#1102;&#1097;&#1080;&#1081; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;, &#1072; &#1086;&#1085; &#1074; &#1089;&#1074;&#1086;&#1102; &#1086;&#1095;&#1077;&#1088;&#1077;&#1076;&#1100; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1077;&#1090; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1087;&#1086; &#1086;&#1090;&#1076;&#1077;&#1083;&#1100;&#1085;&#1086;&#1084;&#1091;, &#1089;&#1087;&#1077;&#1094;&#1080;&#1072;&#1083;&#1100;&#1085;&#1086; &#1076;&#1083;&#1103; &#1085;&#1077;&#1075;&#1086; &#1074;&#1099;&#1076;&#1077;&#1083;&#1077;&#1085;&#1085;&#1086;&#1084;&#1091; &#1082;&#1072;&#1085;&#1072;&#1083;&#1091;, &#1074; &#1076;&#1088;&#1091;&#1075;&#1091;&#1102; &#1087;&#1086;&#1076;&#1089;&#1077;&#1090;&#1100;.<\/p>\n\n\n\n<p>&#1059;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1082;&#1072; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &#1085;&#1072; &#1085;&#1072;&#1073;&#1083;&#1102;&#1076;&#1072;&#1077;&#1084;&#1099;&#1081; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1085;&#1072;&#1095;&#1080;&#1085;&#1072;&#1077;&#1090;&#1089;&#1103; &#1089; &#1089;&#1086;&#1079;&#1076;&#1072;&#1085;&#1080;&#1103; &#1080;&#1085;&#1076;&#1080;&#1074;&#1080;&#1076;&#1091;&#1072;&#1083;&#1100;&#1085;&#1086;&#1075;&#1086; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103; &#1080; &#1075;&#1088;&#1091;&#1087;&#1087;&#1099;, &#1087;&#1086;&#1076; &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1084; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&nbsp; &#1080; &#1073;&#1091;&#1076;&#1077;&#1090; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082;&#1072;&#1090;&#1100;&#1089;&#1103;. &#1055;&#1086; &#1091;&#1084;&#1086;&#1083;&#1095;&#1072;&#1085;&#1080;&#1102; &#1101;&#1090;&#1086; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/ru\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1100;<\/a> <strong><em>splunk<\/em><\/strong><em> <\/em>&#1080; &#1075;&#1088;&#1091;&#1087;&#1087;&#1072; <strong><em>splunk<\/em><\/strong>.<\/p>\n\n\n\n<p>&#1057;&#1086;&#1079;&#1076;&#1072;&#1081;&#1090;&#1077; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103; &#1080; &#1075;&#1088;&#1091;&#1087;&#1087;&#1091;:<\/p>\n\n\n\n<p>#useradd -m splunk<\/p>\n\n\n\n<p>#groupadd splunk<\/p>\n\n\n\n<p>&#1057;&#1086;&#1079;&#1076;&#1072;&#1081;&#1090;&#1077; &#1076;&#1086;&#1084;&#1072;&#1096;&#1085;&#1102;&#1102; &#1076;&#1080;&#1088;&#1077;&#1082;&#1090;&#1086;&#1088;&#1080;&#1102; &#1076;&#1083;&#1103; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;:<\/p>\n\n\n\n<p>#export SPLUNK_HOME=&raquo;\/opt\/splunkforwarder&raquo;<\/p>\n\n\n\n<p>#mkdir $SPLUNK_HOME<\/p>\n\n\n\n<p>&#1057;&#1082;&#1072;&#1095;a&#1085;&#1085;&#1099;&#1081; &#1076;&#1080;&#1089;&#1090;&#1088;&#1080;&#1073;&#1091;&#1090;&#1080;&#1074; &#1074; &#1072;&#1088;&#1093;&#1080;&#1074;&#1077; .tgz &#1088;&#1072;&#1089;&#1087;&#1072;&#1082;&#1091;&#1081;&#1090;&#1077; &#1074; &#1087;&#1072;&#1087;&#1082;&#1091; \/opt\/splunkforwarder\/ &#1080; &#1085;&#1072;&#1079;&#1085;&#1072;&#1095;&#1100;&#1090;&#1077; &#1074;&#1083;&#1072;&#1076;&#1077;&#1083;&#1100;&#1094;&#1077;&#1084; &#1085;&#1086;&#1074;&#1086;&#1075;&#1086; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103;:<\/p>\n\n\n\n<p>#chown -R splunk:splunk $SPLUNK_HOME<\/p>\n\n\n\n<p>&#1055;&#1077;&#1088;&#1077;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1077;&#1089;&#1100; &#1085;&#1072; &#1085;&#1086;&#1074;&#1086;&#1075;&#1086; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103; <em>splunk<\/em> &#1080;&#1083;&#1080; &#1083;&#1102;&#1073;&#1086;&#1075;&#1086; &#1076;&#1088;&#1091;&#1075;&#1086;&#1075;&#1086; &#1085;&#1077;&#1087;&#1088;&#1080;&#1074;&#1080;&#1083;&#1077;&#1075;&#1080;&#1088;&#1086;&#1074;&#1072;&#1085;&#1085;&#1086;&#1075;&#1086; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103; &#1080; &#1079;&#1072;&#1081;&#1076;&#1080;&#1090;&#1077; &#1074; &#1087;&#1072;&#1087;&#1082;&#1091; \/opt\/splunkforwarder\/bin\/ &#1080; &#1085;&#1072;&#1081;&#1076;&#1080;&#1090;&#1077; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090; splunk.<\/p>\n\n\n\n<p>&#1042;&#1099;&#1087;&#1086;&#1083;&#1085;&#1080;&#1090;&#1077; &#1087;&#1077;&#1088;&#1074;&#1099;&#1081; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090;&#1072;, &#1087;&#1088;&#1080; &#1082;&#1086;&#1090;&#1086;&#1088;&#1086;&#1084; &#1086;&#1085; &#1087;&#1088;&#1086;&#1080;&#1085;&#1089;&#1090;&#1072;&#1083;&#1083;&#1080;&#1088;&#1091;&#1077;&#1090; &#1085;&#1077;&#1086;&#1073;&#1093;&#1086;&#1076;&#1080;&#1084;&#1099;&#1077; &#1082;&#1086;&#1084;&#1087;&#1086;&#1085;&#1077;&#1085;&#1090;&#1099;<\/p>\n\n\n\n<p>$sudo $SPLUNK_HOME\/bin\/splunk start &mdash;accept-license<\/p>\n\n\n\n<p>&#1042; &#1076;&#1072;&#1083;&#1100;&#1085;&#1077;&#1081;&#1096;&#1077;&#1084; &#1101;&#1090;&#1086;&#1090; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090; &#1087;&#1086;&#1085;&#1072;&#1076;&#1086;&#1073;&#1080;&#1090;&#1089;&#1103; &#1076;&#1083;&#1103; &#1087;&#1077;&#1088;&#1077;&#1079;&#1072;&#1087;&#1091;&#1089;&#1082;&#1072; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;, &#1086;&#1089;&#1090;&#1072;&#1083;&#1100;&#1085;&#1099;&#1077; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1081;&#1082;&#1080; &#1091;&#1082;&#1072;&#1079;&#1099;&#1074;&#1072;&#1102;&#1090;&#1089;&#1103; &#1090;&#1086;&#1083;&#1100;&#1082;&#1086; &#1074; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1086;&#1085;&#1085;&#1099;&#1093; &#1092;&#1072;&#1081;&#1083;&#1072;&#1093;.<\/p>\n\n\n\n<p>.\/splunk stop &ndash; &#1086;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1082;&#1072; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089;&#1072;<\/p>\n\n\n\n<p>.\/splunk start &ndash; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089;&#1072;<\/p>\n\n\n\n<p>.\/splunk status &ndash; &#1087;&#1088;&#1086;&#1074;&#1077;&#1088;&#1082;&#1072; &#1090;&#1077;&#1082;&#1091;&#1097;&#1077;&#1075;&#1086; &#1089;&#1090;&#1072;&#1090;&#1091;&#1089;&#1072;<\/p>\n\n\n\n<p>&#1055;&#1086;&#1089;&#1083;&#1077; &#1080;&#1085;&#1089;&#1090;&#1072;&#1083;&#1083;&#1103;&#1094;&#1080;&#1080; &#1074; &#1087;&#1072;&#1087;&#1082;&#1077; \/opt\/splunkforwarder\/etc\/system\/ &#1087;&#1086;&#1103;&#1074;&#1103;&#1090;&#1089;&#1103; &#1090;&#1088;&#1080; &#1080;&#1085;&#1090;&#1077;&#1088;&#1077;&#1089;&#1091;&#1102;&#1097;&#1080;&#1077; &#1085;&#1072;&#1089; &#1087;&#1072;&#1087;&#1082;&#1080; &#1089; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1081;&#1082;&#1072;&#1084;&#1080;<\/p>\n\n\n\n<p>\/default &ndash; &#1074; &#1101;&#1090;&#1086;&#1081; &#1087;&#1072;&#1087;&#1082;&#1077; &#1085;&#1072;&#1093;&#1086;&#1076;&#1103;&#1090;&#1089;&#1103; &#1074;&#1089;&#1077; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1086;&#1085;&#1085;&#1099;&#1077; &#1092;&#1072;&#1081;&#1083;&#1099;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1077; &#1076;&#1077;&#1081;&#1089;&#1090;&#1074;&#1091;&#1102;&#1090; &#1087;&#1086; &#1091;&#1084;&#1086;&#1083;&#1095;&#1072;&#1085;&#1080;&#1102;. &#1048;&#1079;&#1084;&#1077;&#1085;&#1103;&#1090;&#1100; &#1080;&#1093; &#1085;&#1077;&#1083;&#1100;&#1079;&#1103;.<\/p>\n\n\n\n<p>\/README &ndash; &#1087;&#1086;&#1076;&#1088;&#1086;&#1073;&#1085;&#1086;&#1077; &#1086;&#1087;&#1080;&#1089;&#1072;&#1085;&#1080;&#1077; &#1082;&#1072;&#1078;&#1076;&#1086;&#1075;&#1086; &#1087;&#1072;&#1088;&#1072;&#1084;&#1077;&#1090;&#1088;&#1072; &#1074; &#1082;&#1072;&#1078;&#1076;&#1086;&#1084; &#1092;&#1072;&#1081;&#1083;&#1077;.<\/p>\n\n\n\n<p>\/local &ndash; &#1080;&#1085;&#1090;&#1077;&#1088;&#1077;&#1089;&#1091;&#1102;&#1097;&#1072;&#1103; &#1085;&#1072;&#1089; &#1087;&#1072;&#1087;&#1082;&#1072;. &#1042;&#1089;&#1077; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1086;&#1085;&#1085;&#1099;&#1077; &#1092;&#1072;&#1081;&#1083;&#1099;, &#1087;&#1086;&#1084;&#1077;&#1097;&#1077;&#1085;&#1085;&#1099;&#1077; &#1074; &#1101;&#1090;&#1091; &#1087;&#1072;&#1087;&#1082;&#1091;, &#1080;&#1084;&#1077;&#1102;&#1090; &#1087;&#1088;&#1080;&#1086;&#1088;&#1080;&#1090;&#1077;&#1090; &#1085;&#1072;&#1076; &#1076;&#1077;&#1092;&#1086;&#1083;&#1090;&#1085;&#1099;&#1084;&#1080; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1081;&#1082;&#1072;&#1084;&#1080;.<\/p>\n\n\n\n<p>&#1044;&#1083;&#1103; &#1087;&#1088;&#1086;&#1089;&#1090;&#1086;&#1081; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1095;&#1080; &#1076;&#1072;&#1085;&#1085;&#1099;&#1093; &#1089; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1072; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> Splunk &#1085;&#1072;&#1084; &#1087;&#1086;&#1090;&#1088;&#1077;&#1073;&#1091;&#1077;&#1090;&#1089;&#1103; &#1076;&#1074;&#1072; &#1092;&#1072;&#1081;&#1083;&#1072;, &#1086;&#1087;&#1088;&#1077;&#1076;&#1077;&#1083;&#1103;&#1102;&#1097;&#1080;&#1077; &laquo;&#1095;&#1090;&#1086;&raquo; &#1089;&#1086;&#1073;&#1080;&#1088;&#1072;&#1090;&#1100;, &#1080; &laquo;&#1082;&#1091;&#1076;&#1072;&raquo; &#1086;&#1090;&#1087;&#1088;&#1072;&#1074;&#1083;&#1103;&#1090;&#1100;.<\/p>\n\n\n\n<p>outputs.conf &ndash; &#1091;&#1082;&#1072;&#1079;&#1099;&#1074;&#1072;&#1077;&#1090; &#1072;&#1076;&#1088;&#1077;&#1089; &#1094;&#1077;&#1083;&#1077;&#1074;&#1086;&#1075;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; &#1080;&#1083;&#1080; &#1091;&#1079;&#1083;&#1086;&#1074;&#1086;&#1075;&#1086; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;.<\/p>\n\n\n\n<p>&#1044;&#1083;&#1103; &#1086;&#1076;&#1085;&#1086;&#1075;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; &#1076;&#1086;&#1089;&#1090;&#1072;&#1090;&#1086;&#1095;&#1085;&#1086; &#1089;&#1083;&#1077;&#1076;&#1091;&#1102;&#1097;&#1077;&#1081; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1080;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_1.jpg\" alt=\"\" class=\"wp-image-902\"\/><\/figure>\n\n\n\n<p>[tcpout]<\/p>\n\n\n\n<p>defaultGroup = default-autolb-group<\/p>\n\n\n\n<p>[tcpout:default-autolb-group]<\/p>\n\n\n\n<p>server = 10.10.10.5: 39801<\/p>\n\n\n\n<p>&#1053;&#1077;&#1089;&#1084;&#1086;&#1090;&#1088;&#1103; &#1085;&#1072; &#1090;&#1086;, &#1095;&#1090;&#1086; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1080; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090; &#1086;&#1076;&#1080;&#1085;, &#1087;&#1088;&#1077;&#1076;&#1074;&#1072;&#1088;&#1080;&#1090;&#1077;&#1083;&#1100;&#1085;&#1086; &#1085;&#1091;&#1078;&#1085;&#1086; &#1091;&#1082;&#1072;&#1079;&#1072;&#1090;&#1100; &#1075;&#1088;&#1091;&#1087;&#1087;&#1091; &#1087;&#1086; &#1091;&#1084;&#1086;&#1083;&#1095;&#1072;&#1085;&#1080;&#1102;, &#1074; &#1082;&#1086;&#1090;&#1086;&#1088;&#1091;&#1102; &#1073;&#1091;&#1076;&#1077;&#1090; &#1074;&#1093;&#1086;&#1076;&#1080;&#1090;&#1100; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;. &#1050;&#1086;&#1075;&#1076;&#1072; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1086;&#1074; &#1073;&#1091;&#1076;&#1077;&#1090; &#1085;&#1077;&#1089;&#1082;&#1086;&#1083;&#1100;&#1082;&#1086;, &#1085;&#1091;&#1078;&#1085;&#1086; &#1091;&#1082;&#1072;&#1079;&#1099;&#1074;&#1072;&#1090;&#1100; &#1090;&#1091; &#1078;&#1077; &#1089;&#1072;&#1084;&#1091;&#1102; &#1075;&#1088;&#1091;&#1087;&#1087;&#1091;.<\/p>\n\n\n\n<p>&#1054;&#1073;&#1103;&#1079;&#1072;&#1090;&#1077;&#1083;&#1100;&#1085;&#1086; &#1087;&#1088;&#1086;&#1074;&#1077;&#1088;&#1100;&#1090;&#1077;, &#1074;&#1080;&#1076;&#1077;&#1085; &#1083;&#1080; &#1091;&#1082;&#1072;&#1079;&#1072;&#1085;&#1085;&#1099;&#1081; &#1074;&#1072;&#1084;&#1080; &#1087;&#1086;&#1088;&#1090; &#1089; &#1082;&#1083;&#1080;&#1077;&#1085;&#1090;&#1089;&#1082;&#1086;&#1081; &#1084;&#1072;&#1096;&#1080;&#1085;&#1099; (&#1085;&#1072;&#1087;&#1088;&#1080;&#1084;&#1077;&#1088;, &#1089; &#1087;&#1086;&#1084;&#1086;&#1097;&#1100;&#1102;&nbsp; &#1082;&#1086;&#1084;&#1072;&#1085;&#1076;&#1099;: $ telnet 10.10.10.5 39801).<\/p>\n\n\n\n<p>Inputs.conf &ndash; &#1087;&#1077;&#1088;&#1077;&#1095;&#1080;&#1089;&#1083;&#1103;&#1077;&#1090; &#1095;&#1090;&#1086; &#1080;&#1084;&#1077;&#1085;&#1085;&#1086; &#1089;&#1086;&#1073;&#1080;&#1088;&#1072;&#1090;&#1100; &#1080; &#1074; &#1082;&#1072;&#1082;&#1086;&#1081; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089; &#1086;&#1090;&#1087;&#1088;&#1072;&#1074;&#1083;&#1103;&#1090;&#1100;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_2.jpg\" alt=\"\" class=\"wp-image-905\"\/><\/figure>\n\n\n\n<p>&#1042; &#1085;&#1072;&#1095;&#1072;&#1083;&#1077; &#1091;&#1082;&#1072;&#1078;&#1077;&#1084; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1102;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1072;&#1103; &#1073;&#1091;&#1076;&#1077;&#1090; &#1089;&#1095;&#1080;&#1090;&#1072;&#1090;&#1100;&#1089;&#1103; &#1087;&#1086; &#1091;&#1084;&#1086;&#1083;&#1095;&#1072;&#1085;&#1080;&#1102;<\/p>\n\n\n\n<p>[default]<\/p>\n\n\n\n<p>index = linux-debian &ndash; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;, &#1082;&#1091;&#1076;&#1072; &#1073;&#1091;&#1076;&#1091;&#1090; &#1087;&#1086;&#1087;&#1072;&#1076;&#1072;&#1090;&#1100; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077;, &#1077;&#1089;&#1083;&#1080; &#1085;&#1077; &#1091;&#1082;&#1072;&#1079;&#1072;&#1085;&#1085;&#1086; &#1076;&#1088;&#1091;&#1075;&#1086;&#1077;.<\/p>\n\n\n\n<p>host = $decideOnStartup &ndash; &#1080;&#1084;&#1103; &#1076;&#1072;&#1085;&#1085;&#1086;&#1075;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;, &#1082;&#1072;&#1082; &#1086;&#1085; &#1074; &#1087;&#1086;&#1089;&#1083;&#1077;&#1076;&#1089;&#1090;&#1074;&#1080;&#1080; &#1073;&#1091;&#1076;&#1077;&#1090; &#1086;&#1090;&#1086;&#1073;&#1088;&#1072;&#1078;&#1072;&#1090;&#1100;&#1089;&#1103; &#1074; &#1083;&#1086;&#1075;&#1072;&#1093; &#1089;&#1087;&#1083;&#1072;&#1085;&#1082;&#1072;. &#1042;&#1072;&#1078;&#1085;&#1099;&#1081; &#1084;&#1086;&#1084;&#1077;&#1085;&#1090; &ndash; &#1077;&#1089;&#1083;&#1080; &#1086;&#1089;&#1090;&#1072;&#1074;&#1080;&#1090;&#1100; &#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1080;&#1077; $decideOnStartup, &#1090;&#1086; &#1073;&#1091;&#1076;&#1077;&#1090; &#1074;&#1079;&#1103;&#1090;&#1086; &#1080;&#1084;&#1103; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1086;&#1077; &#1086;&#1085; &#1087;&#1086;&#1083;&#1091;&#1095;&#1080;&#1083; &#1087;&#1088;&#1080; &#1080;&#1085;&#1089;&#1090;&#1072;&#1083;&#1083;&#1103;&#1094;&#1080;&#1080;. &#1053;&#1086; &#1074; &#1089;&#1083;&#1091;&#1095;&#1072;&#1077; &#1074;&#1080;&#1088;&#1090;&#1091;&#1072;&#1083;&#1080;&#1079;&#1080;&#1088;&#1086;&#1074;&#1072;&#1085;&#1085;&#1099;&#1093; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1086;&#1074;, &#1080; &#1077;&#1089;&#1083;&#1080; &#1086;&#1085;&#1080; &#1089;&#1086;&#1079;&#1076;&#1072;&#1074;&#1072;&#1083;&#1080;&#1089;&#1100; &#1082;&#1083;&#1086;&#1085;&#1080;&#1088;&#1086;&#1074;&#1072;&#1085;&#1080;&#1077;&#1084;, &#1090;&#1086; &#1042;&#1099; &#1087;&#1086;&#1083;&#1091;&#1095;&#1080;&#1090;&#1077; &#1086;&#1076;&#1080;&#1085;&#1072;&#1082;&#1086;&#1074;&#1099;&#1077; &#1080;&#1084;&#1077;&#1085;&#1072; &#1093;&#1086;&#1089;&#1090;&#1086;&#1074;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1077; &#1089;&#1084;&#1077;&#1096;&#1072;&#1102;&#1090;&#1089;&#1103; &#1074; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;&#1077;. &#1058;&#1072;&#1082; &#1078;&#1077; &#1085;&#1077; &#1089;&#1083;&#1077;&#1076;&#1091;&#1077;&#1090; &#1087;&#1088;&#1080;&#1074;&#1103;&#1079;&#1099;&#1074;&#1072;&#1090;&#1100;&#1089;&#1103; &#1082; IP &#1072;&#1076;&#1088;&#1077;&#1089;&#1091; &#1084;&#1072;&#1096;&#1080;&#1085;&#1099; &ndash; &#1084;&#1085;&#1086;&#1075;&#1080;&#1077; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1103; &#1085;&#1077; &#1080;&#1084;&#1077;&#1102;&#1090; &#1087;&#1088;&#1080;&#1074;&#1103;&#1079;&#1082;&#1080; &#1082; &#1072;&#1076;&#1088;&#1077;&#1089;&#1091; &#1080; &#1085;&#1080;&#1082;&#1072;&#1082; &#1077;&#1075;&#1086; &#1085;&#1077; &#1086;&#1090;&#1086;&#1073;&#1088;&#1072;&#1078;&#1072;&#1102;&#1090;. &#1043;&#1086;&#1088;&#1072;&#1079;&#1076;&#1086; &#1085;&#1072;&#1076;&#1077;&#1078;&#1085;&#1077;&#1077; &#1073;&#1091;&#1076;&#1077;&#1090; &#1074;&#1088;&#1091;&#1095;&#1085;&#1091;&#1102; &#1091;&#1082;&#1072;&#1079;&#1072;&#1090;&#1100; &#1080;&#1084;&#1103; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;, &#1082;&#1072;&#1082; &#1042;&#1099; &#1093;&#1086;&#1090;&#1080;&#1090;&#1077; &#1074;&#1080;&#1076;&#1077;&#1090;&#1100; &#1077;&#1075;&#1086; &#1083;&#1086;&#1075;&#1072;&#1093; &#1089;&#1087;&#1083;&#1072;&#1085;&#1082;&#1072;.<\/p>\n\n\n\n<p>&#1059;&#1082;&#1072;&#1078;&#1077;&#1084; &#1095;&#1077;&#1088;&#1085;&#1099;&#1081; &#1089;&#1087;&#1080;&#1089;&#1086;&#1082; &#1092;&#1072;&#1081;&#1083;&#1086;&#1074;, &#1080;&#1093; &#1088;&#1072;&#1089;&#1087;&#1086;&#1083;&#1086;&#1078;&#1077;&#1085;&#1080;&#1077;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1077; &#1085;&#1077; &#1085;&#1072;&#1076;&#1086; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1090;&#1100;<\/p>\n\n\n\n<p>[blacklist:$SPLUNK_HOME\/etc\/auth]<\/p>\n\n\n\n<p>[blacklist:$SPLUNK_HOME\/etc\/passwd]<\/p>\n\n\n\n<p>&#1059;&#1082;&#1072;&#1079;&#1099;&#1074;&#1072;&#1077;&#1084;, &#1095;&#1090;&#1086; &#1085;&#1091;&#1078;&#1085;&#1086; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1090;&#1100; &#1080; &#1082;&#1091;&#1076;&#1072; &#1089;&#1082;&#1083;&#1072;&#1076;&#1099;&#1074;&#1072;&#1090;&#1100;, &#1074; &#1082;&#1072;&#1082;&#1086;&#1081; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;:<\/p>\n\n\n\n<p>[monitor:\/\/var\/log\/audit\/audit.log] &ndash; &#1101;&#1090;&#1086; &#1092;&#1072;&#1081;&#1083;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1081; &#1089;&#1086;&#1079;&#1076;&#1072;&#1077;&#1090; &#1076;&#1077;&#1084;&#1086;&#1085; auditd.<\/p>\n\n\n\n<p>index = linux_auditd &ndash; &#1086;&#1073;&#1088;&#1072;&#1090;&#1080;&#1090;&#1077; &#1074;&#1085;&#1080;&#1084;&#1072;&#1085;&#1080;&#1077;, &#1076;&#1083;&#1103; &#1085;&#1077;&#1075;&#1086; &#1089;&#1086;&#1079;&#1076;&#1072;&#1085; &#1086;&#1090;&#1076;&#1077;&#1083;&#1100;&#1085;&#1099;&#1081; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089; &#1085;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1077;. &#1045;&#1089;&#1083;&#1080; &#1101;&#1090;&#1086;&#1090; &#1087;&#1072;&#1088;&#1072;&#1084;&#1077;&#1090;&#1088; &#1085;&#1077; &#1091;&#1082;&#1072;&#1079;&#1072;&#1090;&#1100;, &#1090;&#1086; &#1073;&#1091;&#1076;&#1077;&#1090; &#1074;&#1099;&#1073;&#1088;&#1072;&#1085; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089; linux-debian, &#1091;&#1082;&#1072;&#1079;&#1072;&#1085;&#1085;&#1099;&#1081; &#1074; &#1073;&#1083;&#1086;&#1082;&#1077; [default] &#1074; &#1085;&#1072;&#1095;&#1072;&#1083;&#1077; &#1092;&#1072;&#1081;&#1083;&#1072;.<\/p>\n\n\n\n<p>[monitor:\/\/var\/log\/] &ndash; &#1076;&#1072;&#1085;&#1085;&#1099;&#1081; &#1087;&#1091;&#1085;&#1082;&#1090; &#1091;&#1082;&#1072;&#1079;&#1099;&#1074;&#1072;&#1077;&#1090; &#1095;&#1090;&#1086; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1090;&#1100; &#1085;&#1091;&#1078;&#1085;&#1086; &#1074;&#1089;&#1102; &#1087;&#1072;&#1087;&#1082;&#1091;&nbsp; \/var\/log\/. &#1055;&#1086;&#1089;&#1082;&#1086;&#1083;&#1100;&#1082;&#1091; &#1085;&#1077; &#1091;&#1082;&#1072;&#1079;&#1072;&#1085; &#1076;&#1086;&#1087;&#1086;&#1083;&#1085;&#1080;&#1090;&#1077;&#1083;&#1100;&#1085;&#1099;&#1081; &#1087;&#1072;&#1088;&#1072;&#1084;&#1077;&#1090;&#1088; index, &#1076;&#1072;&#1085;&#1085;&#1099;&#1077; &#1087;&#1086;&#1087;&#1072;&#1076;&#1091;&#1090; &#1087;&#1086; &#1091;&#1084;&#1086;&#1083;&#1095;&#1072;&#1085;&#1080;&#1102; &#1074; index = linux-debian<\/p>\n\n\n\n<p>&#1054;&#1073;&#1088;&#1072;&#1097;&#1072;&#1077;&#1084; &#1074;&#1085;&#1080;&#1084;&#1072;&#1085;&#1080;&#1077; &mdash; &#1074; &#1090;&#1072;&#1082;&#1086;&#1081; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1080; &#1073;&#1091;&#1076;&#1077;&#1090; &#1087;&#1086;&#1074;&#1090;&#1086;&#1088;&#1085;&#1086; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1090;&#1100;&#1089;&#1103; &#1092;&#1072;&#1081;&#1083; \/var\/log\/audit\/audit.log, &#1080; &#1080;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1080;&#1103; &#1080;&#1079; &#1085;&#1077;&#1075;&#1086; &#1073;&#1091;&#1076;&#1077;&#1090; &laquo;&#1087;&#1086;&#1087;&#1072;&#1076;&#1072;&#1090;&#1100;&raquo; &#1074; &#1076;&#1074;&#1072; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;&#1072;: &#1080; &nbsp;linux-debian, &#1080; linux_auditd<\/p>\n\n\n\n<p>&#1053;&#1077; &#1079;&#1072;&#1073;&#1099;&#1074;&#1072;&#1077;&#1084; &#1087;&#1088;&#1086; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075; &#1089;&#1072;&#1084;&#1086;&#1075;&#1086; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;, &#1074;&#1077;&#1076;&#1100; &#1074; &#1089;&#1083;&#1091;&#1095;&#1072;&#1077; &#1077;&#1075;&#1086; &#1086;&#1090;&#1082;&#1083;&#1102;&#1095;&#1077;&#1085;&#1080;&#1103; &#1084;&#1099; &#1087;&#1077;&#1088;&#1077;&#1089;&#1090;&#1072;&#1085;&#1077;&#1084; &#1087;&#1086;&#1083;&#1091;&#1095;&#1072;&#1090;&#1100; &#1083;&#1086;&#1075;&#1080; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1099;:<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/watchdog\/watchdog.log]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk\/license_usage_summary.log]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk\/splunk_instrumentation_cloud.log*]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>sourcetype = splunk_cloud_telemetry<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk\/configuration_change.log]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>&#1042; &#1076;&#1072;&#1085;&#1085;&#1086;&#1084; &#1089;&#1083;&#1091;&#1095;&#1072;&#1077;, &#1087;&#1088;&#1080; &#1076;&#1086;&#1073;&#1072;&#1074;&#1083;&#1077;&#1085;&#1080;&#1080; &#1087;&#1077;&#1088;&#1077;&#1084;&#1077;&#1085;&#1085;&#1086;&#1081; sourcetype = splunk &#1080;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1080;&#1103; &#1086; &#1088;&#1072;&#1073;&#1086;&#1090;&#1077; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &#1073;&#1091;&#1076;&#1077;&#1090; &#1087;&#1086;&#1087;&#1072;&#1076;&#1072;&#1090;&#1100; &#1074; &#1086;&#1073;&#1097;&#1080;&#1081; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;, &#1085;&#1086; &#1090;&#1080;&#1087; &#1076;&#1072;&#1085;&#1085;&#1099;&#1093; &#1073;&#1091;&#1076;&#1077;&#1090; &#1091;&#1082;&#1072;&#1079;&#1072;&#1085; &#1082;&#1072;&#1082; splunk. &#1069;&#1090;&#1086; &#1073;&#1091;&#1076;&#1077;&#1090; &#1087;&#1086;&#1083;&#1077;&#1079;&#1085;&#1086; &#1076;&#1083;&#1103; &#1087;&#1086;&#1089;&#1083;&#1077;&#1076;&#1091;&#1102;&#1097;&#1077;&#1075;&#1086; &#1072;&#1085;&#1072;&#1083;&#1080;&#1079;&#1072; &#1076;&#1072;&#1085;&#1085;&#1099;&#1093; &#1080; &#1087;&#1086;&#1089;&#1090;&#1088;&#1086;&#1077;&#1085;&#1080;&#1080; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089;&#1086;&#1074;.<\/p>\n\n\n\n<p>&#1056;&#1077;&#1082;&#1086;&#1084;&#1077;&#1085;&#1076;&#1091;&#1077;&#1090;&#1089;&#1103; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1090;&#1100; &#1089;&#1083;&#1077;&#1076;&#1091;&#1102;&#1097;&#1080;&#1077; &#1076;&#1080;&#1088;&#1077;&#1082;&#1090;&#1086;&#1088;&#1080;&#1080; &#1080; &#1080;&#1089;&#1090;&#1086;&#1095;&#1085;&#1080;&#1082;&#1080;:<\/p>\n\n\n\n<p>\/etc<\/p>\n\n\n\n<p>\/var\/log<\/p>\n\n\n\n<p>\/home\/*\/.bash_history<\/p>\n\n\n\n<p>\/root\/.bash_history<\/p>\n\n\n\n<p>\/var\/adm<\/p>\n\n\n\n<p>\/Library\/Logs<\/p>\n\n\n\n<p>&#1055;&#1086;&#1089;&#1083;&#1077; &#1074;&#1085;&#1077;&#1089;&#1077;&#1085;&#1080;&#1103; &#1080;&#1079;&#1084;&#1077;&#1085;&#1077;&#1085;&#1080;&#1081; &#1074; &#1083;&#1102;&#1073;&#1099;&#1077; &#1092;&#1072;&#1081;&#1083;&#1099; &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1072;&#1094;&#1080;&#1080; &#1085;&#1077;&#1086;&#1073;&#1093;&#1086;&#1076;&#1080;&#1084;&#1086; &#1087;&#1077;&#1088;&#1077;&#1079;&#1072;&#1087;&#1091;&#1089;&#1090;&#1080;&#1090;&#1100; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;, &#1095;&#1090;&#1086; &#1073;&#1099; &#1086;&#1085;&#1080; &#1074;&#1089;&#1090;&#1091;&#1087;&#1080;&#1083;&#1080; &#1074; &#1089;&#1080;&#1083;&#1091;<\/p>\n\n\n\n<p>.\/splunk stop &ndash; &#1086;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1082;&#1072; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089;&#1072;<\/p>\n\n\n\n<p>.\/splunk start &ndash; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089;&#1072;<\/p>\n\n\n\n<p>&#1042; &#1087;&#1088;&#1086;&#1094;&#1077;&#1089;&#1089;&#1077; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1081;&#1082;&#1080; &#1088;&#1077;&#1082;&#1086;&#1084;&#1077;&#1085;&#1076;&#1091;&#1077;&#1090;&#1089;&#1103; &#1074;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1100; &#1085;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1077; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089; index=&raquo;linux-debian&raquo; &#1080;&#1083;&#1080; index=&raquo;linux_auditd&raquo; &#1072; &#1087;&#1077;&#1088;&#1080;&#1086;&#1076; &#1074;&#1088;&#1077;&#1084;&#1077;&#1085;&#1080; &#1087;&#1086;&#1089;&#1090;&#1072;&#1074;&#1080;&#1090;&#1100; REAL-TIME &mdash; 5 minute window. &#1042;&#1099; &#1089;&#1088;&#1072;&#1079;&#1091; &#1078;&#1077; &#1091;&#1074;&#1080;&#1076;&#1080;&#1090;&#1077; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077;, &#1087;&#1086;&#1089;&#1090;&#1091;&#1087;&#1080;&#1074;&#1096;&#1080;&#1077; &#1074; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089; &#1087;&#1086;&#1089;&#1083;&#1077; &#1087;&#1077;&#1088;&#1077;&#1079;&#1072;&#1087;&#1091;&#1089;&#1082;&#1072; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &ndash; &#1080;&#1083;&#1080; &#1080;&#1093; &#1080;&#1079;&#1084;&#1077;&#1085;&#1077;&#1085;&#1080;&#1077;, &#1080;&#1083;&#1080; &#1095;&#1090;&#1086; &#1086;&#1085;&#1080; &#1074;&#1086;&#1086;&#1073;&#1097;&#1077; &#1085;&#1072;&#1095;&#1072;&#1083;&#1080; &#1087;&#1086;&#1089;&#1090;&#1091;&#1087;&#1072;&#1090;&#1100; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/ru\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a>.<\/p>\n\n\n\n<p>&#1045;&#1089;&#1083;&#1080; &#1074;&#1089;&#1077; &#1073;&#1099;&#1083;&#1086; &#1087;&#1088;&#1086;&#1076;&#1077;&#1083;&#1072;&#1085;&#1086; &#1087;&#1088;&#1072;&#1074;&#1080;&#1083;&#1100;&#1085;&#1086;, &#1090;&#1086; &#1087;&#1086;&#1089;&#1083;&#1077; &#1086;&#1082;&#1086;&#1085;&#1095;&#1072;&#1090;&#1077;&#1083;&#1100;&#1085;&#1086;&#1075;&#1086; &#1089;&#1090;&#1072;&#1088;&#1090;&#1072; &#1089;&#1077;&#1088;&#1074;&#1080;&#1089;&#1072; forwareder &#1074; &#1089;&#1072;&#1084;&#1086;&#1084; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1077; Splunk &#1091;&#1074;&#1080;&#1076;&#1080;&#1084; &laquo;&#1086;&#1078;&#1080;&#1074;&#1096;&#1080;&#1077;&raquo; &#1085;&#1086;&#1074;&#1099;&#1077; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;&#1099;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_3.jpg\" alt=\"\" class=\"wp-image-908\"\/><\/figure>\n\n\n\n<p>&#1048; &#1090;&#1077;&#1087;&#1077;&#1088;&#1100; &#1084;&#1086;&#1078;&#1085;&#1086; &#1087;&#1088;&#1080;&#1074;&#1083;&#1077;&#1082;&#1072;&#1090;&#1100; &#1074;&#1077;&#1089;&#1100; &#1087;&#1086;&#1090;&#1077;&#1085;&#1094;&#1080;&#1072;&#1083; &#1087;&#1088;&#1086;&#1076;&#1091;&#1082;&#1090;&#1072; Splunk &#1076;&#1083;&#1103; &#1087;&#1086;&#1089;&#1090;&#1088;&#1086;&#1077;&#1085;&#1080;&#1103; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1099; &#1084;&#1086;&#1085;&#1080;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075;&#1072; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1081; &#1080; &#1074;&#1099;&#1103;&#1074;&#1083;&#1077;&#1085;&#1080;&#1103; &#1080;&#1085;&#1094;&#1080;&#1076;&#1077;&#1085;&#1090;&#1086;&#1074;.<\/p>\n\n\n\n<p>&#1053;&#1072;&#1087;&#1088;&#1080;&#1084;&#1077;&#1088;, &#1089; &#1095;&#1077;&#1075;&#1086;, &#1089;&#1086;&#1073;&#1089;&#1090;&#1074;&#1077;&#1085;&#1085;&#1086;, &#1085;&#1072;&#1095;&#1080;&#1085;&#1072;&#1083;&#1072;&#1089;&#1100; &#1089;&#1090;&#1072;&#1090;&#1100;&#1103; &ndash; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1077; &#1087;&#1086;&#1083;&#1091;&#1095;&#1077;&#1085;&#1080;&#1103; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1077;&#1084; root &#1087;&#1088;&#1072;&#1074;. &#1044;&#1083;&#1103; &#1101;&#1090;&#1086;&#1075;&#1086; &#1087;&#1080;&#1096;&#1077;&#1084; &#1087;&#1088;&#1086;&#1089;&#1090;&#1086;&#1081; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089;, &#1089; &#1091;&#1095;&#1077;&#1090;&#1086;&#1084; &#1090;&#1086;&#1075;&#1086; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089;&#1072;, &#1082;&#1091;&#1076;&#1072; &#1084;&#1099; &#1079;&#1072;&#1083;&#1080;&#1074;&#1072;&#1077;&#1084; &#1076;&#1072;&#1085;&#1085;&#1099;&#1077;.<\/p>\n\n\n\n<p>index=&raquo;linux_auditd&raquo; acct=root audit_description=&raquo;User session start&raquo;| table UID host<\/p>\n\n\n\n<p>&#1044;&#1072;&#1085;&#1085;&#1099;&#1081; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089; &#1074;&#1077;&#1088;&#1085;&#1077;&#1090; &#1074;&#1089;&#1077; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1103; &#1085;&#1072;&#1095;&#1072;&#1083;&#1072; &#1089;&#1077;&#1089;&#1089;&#1080;&#1080; &#1089; &#1087;&#1088;&#1072;&#1074;&#1072;&#1084;&#1080; root &#1080; &#1074;&#1099;&#1074;&#1077;&#1076;&#1077;&#1090; &#1074; &#1090;&#1072;&#1073;&#1083;&#1080;&#1095;&#1082;&#1091; &#1080;&#1084;&#1103; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103; &#1080; &#1080;&#1084;&#1103; &#1093;&#1086;&#1089;&#1090;&#1072;, &#1085;&#1072; &#1082;&#1086;&#1090;&#1086;&#1088;&#1086;&#1084; &#1101;&#1090;&#1086; &#1089;&#1083;&#1091;&#1095;&#1080;&#1083;&#1086;&#1089;&#1100;. &#1044;&#1072;&#1085;&#1085;&#1099;&#1081; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089; &#1089;&#1086;&#1093;&#1088;&#1072;&#1085;&#1103;&#1077;&#1084; &#1082;&#1072;&#1082; &#1072;&#1083;&#1077;&#1088;&#1090;, &#1085;&#1072;&#1079;&#1086;&#1074;&#1077;&#1084;, &#1082; &#1087;&#1088;&#1080;&#1084;&#1077;&#1088;&#1091; &laquo;ROOT &#1085;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;&#1093;&raquo; &#1059;&#1082;&#1072;&#1078;&#1077;&#1084; &#1090;&#1080;&#1087; &#1072;&#1083;&#1077;&#1088;&#1090;&#1072; &ldquo;Real-time&rdquo; &#1080; &#1076;&#1083;&#1080;&#1090;&#1077;&#1083;&#1100;&#1085;&#1086;&#1089;&#1090;&#1100; &#1074; 365 &#1076;&#1085;&#1077;&#1081; (&#1076;&#1072;, &#1090;&#1091;&#1090; &#1085;&#1072;&#1076;&#1086; &#1087;&#1086;&#1084;&#1085;&#1080;&#1090;&#1100;, &#1095;&#1090;&#1086; &#1095;&#1077;&#1088;&#1077;&#1079; &#1075;&#1086;&#1076; &#1086;&#1085; &#1086;&#1090;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1100;&#1089;&#1103;). &#1044;&#1086;&#1073;&#1072;&#1074;&#1080;&#1084; &#1076;&#1077;&#1081;&#1089;&#1090;&#1074;&#1080;&#1077;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1086;&#1077; &#1085;&#1091;&#1078;&#1085;&#1086; &#1074;&#1099;&#1087;&#1086;&#1083;&#1085;&#1080;&#1090;&#1100; &#1087;&#1088;&#1080; &#1074;&#1086;&#1079;&#1085;&#1080;&#1082;&#1085;&#1086;&#1074;&#1077;&#1085;&#1080;&#1080; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1103; &ndash; &#1073;&#1091;&#1076;&#1077;&#1084; &#1086;&#1090;&#1087;&#1088;&#1072;&#1074;&#1083;&#1103;&#1090;&#1100; &#1089;&#1086;&#1086;&#1073;&#1097;&#1077;&#1085;&#1080;&#1103; &#1074; &#1090;&#1077;&#1083;&#1077;&#1075;&#1088;&#1072;&#1084;&#1084;. &#1042; &#1087;&#1086;&#1083;&#1077; &#1089;&#1086;&#1086;&#1073;&#1097;&#1077;&#1085;&#1080;&#1103; &#1074;&#1074;&#1077;&#1076;&#1077;&#1084; &laquo;&#1042;&#1085;&#1080;&#1084;&#1072;&#1085;&#1080;&#1077;!! &#1053;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1077; $result.host$ <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/ru\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1100;<\/a> $result.UID$ &#1087;&#1086;&#1083;&#1091;&#1095;&#1080;&#1083; ROOT &#1087;&#1088;&#1072;&#1074;&#1072;!&raquo; &mdash; &#1101;&#1090;&#1086; &#1089;&#1092;&#1086;&#1088;&#1084;&#1080;&#1088;&#1091;&#1077;&#1090; &#1085;&#1072;&#1084; &#1085;&#1091;&#1078;&#1085;&#1086;&#1077; &#1089;&#1086;&#1086;&#1073;&#1097;&#1077;&#1085;&#1080;&#1077; &#1080;&#1079; &#1087;&#1086;&#1083;&#1091;&#1095;&#1072;&#1077;&#1084;&#1099;&#1093; &#1087;&#1086;&#1083;&#1077;&#1081;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_4.jpg\" alt=\"\" class=\"wp-image-911\"\/><\/figure>\n\n\n\n<p>&#1045;&#1089;&#1083;&#1080; &#1074;&#1089;&#1077; &#1087;&#1088;&#1072;&#1074;&#1080;&#1083;&#1100;&#1085;&#1086;, &#1090;&#1086; &#1074; &#1090;&#1077;&#1083;&#1077;&#1075;&#1088;&#1072;&#1084;&#1084; &#1076;&#1086;&#1083;&#1078;&#1085;&#1099; &#1087;&#1088;&#1080;&#1093;&#1086;&#1076;&#1080;&#1090;&#1100; &#1089;&#1086;&#1086;&#1073;&#1097;&#1077;&#1085;&#1080;&#1103; &#1089; &#1079;&#1072;&#1076;&#1077;&#1088;&#1078;&#1082;&#1086;&#1081; &#1087;&#1088;&#1080;&#1084;&#1077;&#1088;&#1085;&#1086; 5-8 &#1089;&#1077;&#1082;&#1091;&#1085;&#1076;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_5.jpg\" alt=\"\" class=\"wp-image-914\"\/><\/figure>\n\n\n\n<p>&#1055;&#1086; &#1072;&#1085;&#1072;&#1083;&#1086;&#1075;&#1080;&#1080;, &#1084;&#1086;&#1078;&#1085;&#1086; &#1089;&#1076;&#1077;&#1083;&#1072;&#1090;&#1100; &#1076;&#1088;&#1091;&#1075;&#1086;&#1081; &#1072;&#1083;&#1077;&#1088;&#1090;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1081; &#1073;&#1091;&#1076;&#1077;&#1090; &#1089;&#1088;&#1072;&#1073;&#1072;&#1090;&#1099;&#1074;&#1072;&#1090;&#1100; &#1085;&#1077; &#1090;&#1086;&#1075;&#1076;&#1072;, &#1082;&#1086;&#1075;&#1076;&#1072; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/ru\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1100;<\/a> &#1091;&#1089;&#1087;&#1077;&#1096;&#1085;&#1086; &#1087;&#1086;&#1083;&#1091;&#1095;&#1080;&#1090; &#1087;&#1088;&#1072;&#1074;&#1072;, &#1072; &#1082;&#1086;&#1075;&#1076;&#1072; &#1086;&#1085; &#1085;&#1077; &#1089;&#1084;&#1086;&#1075; &#1080;&#1093; &#1087;&#1086;&#1083;&#1091;&#1095;&#1080;&#1090;&#1100;, &#1093;&#1086;&#1090;&#1103; &#1080; &#1087;&#1099;&#1090;&#1072;&#1083;&#1089;&#1103;. &#1044;&#1083;&#1103; &#1101;&#1090;&#1086;&#1075;&#1086; &#1089;&#1076;&#1077;&#1083;&#1072;&#1077;&#1084; &#1090;&#1072;&#1082;&#1086;&#1081; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089;:<\/p>\n\n\n\n<p>index=&raquo;linux_auditd&raquo;&nbsp; action=failure&nbsp; type=USER_AUTH | table&nbsp; UID host addr<\/p>\n\n\n\n<p>&#1069;&#1090;&#1086;&#1090; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089; &#1074;&#1099;&#1076;&#1072;&#1089;&#1090; &#1085;&#1072;&#1084; &#1086;&#1096;&#1080;&#1073;&#1082;&#1080; &#1087;&#1088;&#1080; &#1072;&#1074;&#1090;&#1086;&#1088;&#1080;&#1079;&#1072;&#1094;&#1080;&#1080; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1103;. &#1057;&#1076;&#1077;&#1083;&#1072;&#1077;&#1084; &#1080;&#1079; &#1085;&#1077;&#1075;&#1086; &#1072;&#1083;&#1077;&#1088;&#1090;, &#1085;&#1086; &#1089; &#1090;&#1077;&#1084; &#1086;&#1090;&#1083;&#1080;&#1095;&#1080;&#1077;&#1084; &#1086;&#1090; &#1087;&#1088;&#1077;&#1076;&#1099;&#1076;&#1091;&#1097;&#1077;&#1075;&#1086;, &#1095;&#1090;&#1086; &#1089;&#1088;&#1072;&#1073;&#1072;&#1090;&#1099;&#1074;&#1072;&#1090;&#1100; &#1086;&#1085; &#1073;&#1091;&#1076;&#1077;&#1090; &#1085;&#1077; &#1087;&#1086; &#1086;&#1076;&#1085;&#1086;&#1082;&#1088;&#1072;&#1090;&#1085;&#1086;&#1084;&#1091; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1102; (&#1084;&#1086;&#1078;&#1077;&#1090; &#1087;&#1088;&#1086;&#1089;&#1090;&#1086; &#1072;&#1076;&#1084;&#1080;&#1085; &#1085;&#1077; &#1089; &#1087;&#1077;&#1088;&#1074;&#1086;&#1075;&#1086; &#1088;&#1072;&#1079;&#1072; &#1087;&#1086; &#1082;&#1083;&#1072;&#1074;&#1080;&#1072;&#1090;&#1091;&#1088;&#1077; &#1087;&#1086;&#1087;&#1072;&#1083;), &#1072; &#1087;&#1088;&#1080; &#1074;&#1086;&#1079;&#1085;&#1080;&#1082;&#1085;&#1086;&#1074;&#1077;&#1085;&#1080;&#1080; 10 &#1090;&#1072;&#1082;&#1080;&#1093; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1081; &#1074; &#1087;&#1077;&#1088;&#1080;&#1086;&#1076; 5 &#1084;&#1080;&#1085;&#1091;&#1090;. &#1058;&#1072;&#1082; &#1078;&#1077; &#1091;&#1095;&#1090;&#1077;&#1084;, &#1095;&#1090;&#1086; &#1087;&#1086;&#1089;&#1083;&#1077; &#1089;&#1088;&#1072;&#1073;&#1072;&#1090;&#1099;&#1074;&#1072;&#1085;&#1080;&#1103; &#1072;&#1083;&#1077;&#1088;&#1090;&#1072; &#1086;&#1085; &#1076;&#1086;&#1083;&#1078;&#1077;&#1085; &#1074;&#1088;&#1077;&#1084;&#1077;&#1085;&#1085;&#1086; &#1086;&#1090;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1100;&#1089;&#1103; &#1085;&#1072; 6 &#1084;&#1080;&#1085;&#1091;&#1090;, &#1095;&#1090;&#1086;&#1073;&#1099; &#1085;&#1077; &#1087;&#1077;&#1088;&#1077;&#1089;&#1095;&#1080;&#1090;&#1099;&#1074;&#1072;&#1090;&#1100; &#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1080;&#1103; &#1079;&#1072; &#1087;&#1086;&#1089;&#1083;&#1077;&#1076;&#1085;&#1080;&#1077; 5 &#1084;&#1080;&#1085;&#1091;&#1090;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1077; &#1091;&#1078;&#1077; &#1087;&#1086;&#1089;&#1095;&#1080;&#1090;&#1072;&#1083;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_6.jpg\" alt=\"\" class=\"wp-image-917\"\/><\/figure>\n\n\n\n<p>&#1042; &#1090;&#1072;&#1082;&#1086;&#1084; &#1089;&#1083;&#1091;&#1095;&#1072;&#1077; &#1042;&#1099; &#1087;&#1086;&#1083;&#1091;&#1095;&#1080;&#1090;&#1077; &#1090;&#1072;&#1082;&#1086;&#1077; &#1089;&#1086;&#1086;&#1073;&#1097;&#1077;&#1085;&#1080;&#1077; &#1074; &#1090;&#1077;&#1083;&#1077;&#1075;&#1088;&#1072;&#1084;&#1077;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_7.jpg\" alt=\"\" class=\"wp-image-920\"\/><\/figure>\n\n\n\n<p>&#1042; &#1076;&#1072;&#1085;&#1085;&#1086;&#1084; &#1087;&#1088;&#1080;&#1084;&#1077;&#1088;&#1077; &#1084;&#1099; &#1091;&#1095;&#1080;&#1090;&#1099;&#1074;&#1072;&#1077;&#1084; &#1082;&#1086;&#1083;&#1080;&#1095;&#1077;&#1089;&#1090;&#1074;&#1086; &#1087;&#1086;&#1074;&#1090;&#1086;&#1088;&#1077;&#1085;&#1080;&#1081; &#1074; &#1090;&#1077;&#1095;&#1077;&#1085;&#1080;&#1080; 5 &#1084;&#1080;&#1085;&#1091;&#1090; &#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1080;&#1103; &#1087;&#1086;&#1083;&#1103; UID, &#1085;&#1086; &#1084;&#1086;&#1078;&#1085;&#1086; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1080;&#1090;&#1100; &#1072;&#1083;&#1077;&#1088;&#1090; &#1087;&#1088;&#1086;&#1089;&#1090;&#1086; &#1085;&#1072; &#1082;&#1086;&#1083;&#1080;&#1095;&#1077;&#1089;&#1090;&#1074;&#1086; &#1086;&#1096;&#1080;&#1073;&#1086;&#1082;, &#1077;&#1089;&#1083;&#1080; &#1087;&#1088;&#1077;&#1076;&#1087;&#1086;&#1083;&#1086;&#1078;&#1080;&#1090;&#1100;, &#1095;&#1090;&#1086; &#1087;&#1086;&#1076;&#1073;&#1086;&#1088; &#1087;&#1072;&#1088;&#1086;&#1083;&#1103; &#1086;&#1089;&#1091;&#1097;&#1077;&#1089;&#1090;&#1074;&#1083;&#1103;&#1077;&#1090;&#1089;&#1103; &#1085;&#1077; &#1076;&#1083;&#1103; &#1086;&#1076;&#1085;&#1086;&#1081; &#1091;&#1095;&#1077;&#1090;&#1085;&#1086;&#1081; &#1079;&#1072;&#1087;&#1080;&#1089;&#1080;, &#1072; &#1076;&#1083;&#1103; &#1088;&#1072;&#1079;&#1083;&#1080;&#1095;&#1085;&#1099;&#1093; &#1091;&#1095;&#1077;&#1090;&#1086;&#1082;, &#1093;&#1086;&#1090;&#1103; &#1095;&#1072;&#1097;&#1077; &#1074;&#1089;&#1077;&#1075;&#1086; &#1087;&#1086;&#1076;&#1073;&#1080;&#1088;&#1072;&#1102;&#1090; &#1087;&#1072;&#1088;&#1086;&#1083;&#1100; &#1082; &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1102; root &#1080;&#1083;&#1080; &#1076;&#1088;&#1091;&#1075;&#1086;&#1084;&#1091;, &#1079;&#1072;&#1088;&#1072;&#1085;&#1077;&#1077; &#1080;&#1079;&#1074;&#1077;&#1089;&#1090;&#1085;&#1086;&#1084;&#1091;, &#1087;&#1086;&#1083;&#1100;&#1079;&#1086;&#1074;&#1072;&#1090;&#1077;&#1083;&#1102;.<\/p>\n\n\n\n<p>&#1058;&#1072;&#1082; &#1078;&#1077; &#1084;&#1086;&#1078;&#1085;&#1086; &#1085;&#1072;&#1089;&#1090;&#1088;&#1072;&#1080;&#1074;&#1072;&#1090;&#1100; &#1080; &#1076;&#1088;&#1091;&#1075;&#1080;&#1077; &#1088;&#1077;&#1072;&#1082;&#1094;&#1080;&#1080;. &#1053;&#1072;&#1087;&#1088;&#1080;&#1084;&#1077;&#1088;, &#1087;&#1088;&#1080; 1000 &#1086;&#1096;&#1080;&#1073;&#1082;&#1072;&#1093; &#1074; &#1090;&#1077;&#1095;&#1077;&#1085;&#1080;&#1080; 5 &#1084;&#1080;&#1085;&#1091;&#1090; &#1074;&#1099;&#1087;&#1086;&#1083;&#1085;&#1080;&#1090;&#1100; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090;, &#1082;&#1086;&#1090;&#1086;&#1088;&#1099;&#1081; &#1076;&#1086;&#1073;&#1072;&#1074;&#1080;&#1090; &#1080;&#1083;&#1080; &#1074;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090; &#1085;&#1072; &#1092;&#1072;&#1077;&#1088;&#1092;&#1086;&#1083;&#1077; &#1087;&#1088;&#1072;&#1074;&#1080;&#1083;&#1086;, &#1080;&#1079;&#1086;&#1083;&#1080;&#1088;&#1091;&#1102;&#1097;&#1077;&#1077; &#1072;&#1090;&#1072;&#1082;&#1091;&#1102;&#1097;&#1080;&#1081; &#1093;&#1086;&#1089;&#1090;. IP &#1101;&#1090;&#1086;&#1075;&#1086; &#1093;&#1086;&#1089;&#1090;&#1072; &#1085;&#1072;&#1084; &#1074;&#1077;&#1088;&#1085;&#1077;&#1090; &#1087;&#1077;&#1088;&#1077;&#1084;&#1077;&#1085;&#1085;&#1072;&#1103; addr &#1080;&#1079; &#1085;&#1072;&#1096;&#1077;&#1075;&#1086; &#1079;&#1072;&#1087;&#1088;&#1086;&#1089;&#1072;.<\/p>\n\n\n\n<p>&#1058;&#1072;&#1082;&#1080;&#1084; &#1086;&#1073;&#1088;&#1072;&#1079;&#1086;&#1084;, &#1091;&#1074;&#1072;&#1078;&#1072;&#1077;&#1084;&#1099;&#1077; &#1095;&#1080;&#1090;&#1072;&#1090;&#1077;&#1083;&#1080;, &#1084;&#1099; &#1089; &#1042;&#1072;&#1084;&#1080; &#1088;&#1072;&#1079;&#1086;&#1073;&#1088;&#1072;&#1083;&#1080;&#1089;&#1100;, &#1095;&#1090;&#1086; &#1087;&#1088;&#1086;&#1075;&#1088;&#1072;&#1084;&#1085;&#1086;&#1077; &#1088;&#1077;&#1096;&#1077;&#1085;&#1080;&#1077; Splunk &nbsp;&mdash; &#1101;&#1090;&#1086; &#1074;&#1077;&#1089;&#1100;&#1084;&#1072; &#1084;&#1086;&#1097;&#1085;&#1099;&#1081; &#1080;&#1085;&#1089;&#1090;&#1088;&#1091;&#1084;&#1077;&#1085;&#1090; &#1076;&#1083;&#1103; &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1080;&#1079;&#1086;&#1074;&#1072;&#1085;&#1085;&#1086;&#1075;&#1086; &#1089;&#1073;&#1086;&#1088;&#1072;, &#1093;&#1088;&#1072;&#1085;&#1077;&#1085;&#1080;&#1103; &#1080; &#1086;&#1073;&#1088;&#1072;&#1073;&#1086;&#1090;&#1082;&#1080; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1086;&#1074; OS LINUX. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p>&#1048;&#1079;&#1091;&#1095;&#1080;&#1083;&#1080;, &#1082;&#1072;&#1082; &#1087;&#1088;&#1086;&#1080;&#1079;&#1074;&#1086;&#1076;&#1080;&#1090;&#1089;&#1103; &#1080;&#1085;&#1089;&#1090;&#1072;&#1083;&#1083;&#1103;&#1094;&#1080;&#1103;, &#1082;&#1086;&#1085;&#1092;&#1080;&#1075;&#1091;&#1088;&#1080;&#1088;&#1086;&#1074;&#1072;&#1085;&#1080;&#1077; &#1080; &#1091;&#1087;&#1088;&#1072;&#1074;&#1083;&#1077;&#1085;&#1080;&#1077; Splunk&rsquo;om.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p>&#1053;&#1072; &#1087;&#1088;&#1080;&#1084;&#1077;&#1088;&#1077; LINUX-daemon&rsquo;a auditd &#1085;&#1072;&#1091;&#1095;&#1080;&#1083;&#1080;&#1089;&#1100; &#1087;&#1086;&#1089;&#1090;&#1072;&#1074;&#1083;&#1103;&#1090;&#1100; &#1089;&#1086;&#1073;&#1099;&#1090;&#1080;&#1103; &#1074; &#1080;&#1085;&#1076;&#1077;&#1082;&#1089; Splunk, &#1080; &#1087;&#1088;&#1086;&#1085;&#1072;&#1073;&#1083;&#1102;&#1076;&#1072;&#1083;&#1080;, &#1082;&#1072;&#1082; &#1087;&#1088;&#1086;&#1080;&#1079;&#1074;&#1086;&#1076;&#1080;&#1090;&#1089;&#1103; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1081;&#1082;&#1072; &#1080; &#1086;&#1090;&#1087;&#1088;&#1072;&#1074;&#1082;&#1072; &#1086;&#1087;&#1086;&#1074;&#1077;&#1097;&#1077;&#1085;&#1080;&#1081; Splunk&rsquo;a &#1074;&#1086; &#1074;&#1085;&#1077;&#1096;&#1085;&#1080;&#1081; &#1082;&#1072;&#1085;&#1072;&#1083; (Telegram).<\/p>\n\n\n\n<p>&#1055;&#1088;&#1086;&#1076;&#1086;&#1083;&#1078;&#1077;&#1085;&#1080;&#1077; &ndash; &#1089;&#1083;&#1077;&#1076;&#1091;&#1077;&#1090;!<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":4,"featured_media":3445,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[67,45,92],"tags":[],"class_list":["post-901","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-knowledge-base","category-all","category-all-posts"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442 &#8211;<\/title>\n<meta name=\"description\" content=\"\u041e\u0442\u043a\u0440\u043e\u0439\u0442\u0435 \u0434\u043b\u044f \u0441\u0435\u0431\u044f \u043c\u0438\u0440 SPLUNK \u0441 \u043d\u0430\u0448\u0438\u043c \u043f\u043e\u043b\u043d\u044b\u043c \u0433\u0438\u0434\u043e\u043c. \u0423\u0437\u043d\u0430\u0439\u0442\u0435, \u043a\u0430\u043a \u044d\u0442\u0430 \u043c\u043e\u0449\u043d\u0430\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u0432 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u0434\u043b\u044f \u0432\u0430\u0448\u0435\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430.\" \/>\n<meta name=\"robots\" content=\"noindex, nofollow\" \/>\n<meta property=\"og:locale\" content=\"ru_RU\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442 &#8211;\" \/>\n<meta property=\"og:description\" content=\"\u041e\u0442\u043a\u0440\u043e\u0439\u0442\u0435 \u0434\u043b\u044f \u0441\u0435\u0431\u044f \u043c\u0438\u0440 SPLUNK \u0441 \u043d\u0430\u0448\u0438\u043c \u043f\u043e\u043b\u043d\u044b\u043c \u0433\u0438\u0434\u043e\u043c. \u0423\u0437\u043d\u0430\u0439\u0442\u0435, \u043a\u0430\u043a \u044d\u0442\u0430 \u043c\u043e\u0449\u043d\u0430\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u0432 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u0434\u043b\u044f \u0432\u0430\u0448\u0435\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-11-17T09:34:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-24T11:44:04+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png\" \/>\n\t<meta property=\"og:image:width\" content=\"736\" \/>\n\t<meta property=\"og:image:height\" content=\"502\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"BitHide Team\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u041d\u0430\u043f\u0438\u0441\u0430\u043d\u043e \u0430\u0432\u0442\u043e\u0440\u043e\u043c\" \/>\n\t<meta name=\"twitter:data1\" content=\"BitHide Team\" \/>\n\t<meta name=\"twitter:label2\" content=\"\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u0447\u0442\u0435\u043d\u0438\u044f\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 \u043c\u0438\u043d\u0443\u0442\u0430\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\",\"url\":\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\",\"name\":\"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442 &#8211;\",\"isPartOf\":{\"@id\":\"https:\/\/blog.bithide.io\/ru\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png\",\"datePublished\":\"2023-11-17T09:34:22+00:00\",\"dateModified\":\"2025-09-24T11:44:04+00:00\",\"author\":{\"@id\":\"https:\/\/blog.bithide.io\/ru\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6\"},\"description\":\"\u041e\u0442\u043a\u0440\u043e\u0439\u0442\u0435 \u0434\u043b\u044f \u0441\u0435\u0431\u044f \u043c\u0438\u0440 SPLUNK \u0441 \u043d\u0430\u0448\u0438\u043c \u043f\u043e\u043b\u043d\u044b\u043c \u0433\u0438\u0434\u043e\u043c. \u0423\u0437\u043d\u0430\u0439\u0442\u0435, \u043a\u0430\u043a \u044d\u0442\u0430 \u043c\u043e\u0449\u043d\u0430\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u0432 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u0434\u043b\u044f \u0432\u0430\u0448\u0435\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430.\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb\"},\"inLanguage\":\"ru-RU\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"ru-RU\",\"@id\":\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage\",\"url\":\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png\",\"contentUrl\":\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png\",\"width\":736,\"height\":502},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/blog.bithide.io\/ru\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.bithide.io\/ru\/#website\",\"url\":\"https:\/\/blog.bithide.io\/ru\/\",\"name\":\"BitHide\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.bithide.io\/ru\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ru-RU\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.bithide.io\/ru\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6\",\"name\":\"BitHide Team\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ru-RU\",\"@id\":\"https:\/\/blog.bithide.io\/ru\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g\",\"caption\":\"BitHide Team\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442 &#8211;","description":"\u041e\u0442\u043a\u0440\u043e\u0439\u0442\u0435 \u0434\u043b\u044f \u0441\u0435\u0431\u044f \u043c\u0438\u0440 SPLUNK \u0441 \u043d\u0430\u0448\u0438\u043c \u043f\u043e\u043b\u043d\u044b\u043c \u0433\u0438\u0434\u043e\u043c. \u0423\u0437\u043d\u0430\u0439\u0442\u0435, \u043a\u0430\u043a \u044d\u0442\u0430 \u043c\u043e\u0449\u043d\u0430\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u0432 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u0434\u043b\u044f \u0432\u0430\u0448\u0435\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430.","robots":{"index":"noindex","follow":"nofollow"},"og_locale":"ru_RU","og_type":"article","og_title":"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442 &#8211;","og_description":"\u041e\u0442\u043a\u0440\u043e\u0439\u0442\u0435 \u0434\u043b\u044f \u0441\u0435\u0431\u044f \u043c\u0438\u0440 SPLUNK \u0441 \u043d\u0430\u0448\u0438\u043c \u043f\u043e\u043b\u043d\u044b\u043c \u0433\u0438\u0434\u043e\u043c. \u0423\u0437\u043d\u0430\u0439\u0442\u0435, \u043a\u0430\u043a \u044d\u0442\u0430 \u043c\u043e\u0449\u043d\u0430\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u0432 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u0434\u043b\u044f \u0432\u0430\u0448\u0435\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430.","og_url":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","article_published_time":"2023-11-17T09:34:22+00:00","article_modified_time":"2025-09-24T11:44:04+00:00","og_image":[{"width":736,"height":502,"url":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png","type":"image\/png"}],"author":"BitHide Team","twitter_card":"summary_large_image","twitter_misc":{"\u041d\u0430\u043f\u0438\u0441\u0430\u043d\u043e \u0430\u0432\u0442\u043e\u0440\u043e\u043c":"BitHide Team","\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u0447\u0442\u0435\u043d\u0438\u044f":"9 \u043c\u0438\u043d\u0443\u0442\u0430"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","url":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","name":"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442 &#8211;","isPartOf":{"@id":"https:\/\/blog.bithide.io\/ru\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage"},"image":{"@id":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png","datePublished":"2023-11-17T09:34:22+00:00","dateModified":"2025-09-24T11:44:04+00:00","author":{"@id":"https:\/\/blog.bithide.io\/ru\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6"},"description":"\u041e\u0442\u043a\u0440\u043e\u0439\u0442\u0435 \u0434\u043b\u044f \u0441\u0435\u0431\u044f \u043c\u0438\u0440 SPLUNK \u0441 \u043d\u0430\u0448\u0438\u043c \u043f\u043e\u043b\u043d\u044b\u043c \u0433\u0438\u0434\u043e\u043c. \u0423\u0437\u043d\u0430\u0439\u0442\u0435, \u043a\u0430\u043a \u044d\u0442\u0430 \u043c\u043e\u0449\u043d\u0430\u044f \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u0432 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0435\u0439 \u0434\u043b\u044f \u0432\u0430\u0448\u0435\u0433\u043e \u0431\u0438\u0437\u043d\u0435\u0441\u0430.","breadcrumb":{"@id":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb"},"inLanguage":"ru-RU","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/"]}]},{"@type":"ImageObject","inLanguage":"ru-RU","@id":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage","url":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png","contentUrl":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2024\/07\/Splunk-System.png","width":736,"height":502},{"@type":"BreadcrumbList","@id":"https:\/\/blog.bithide.io\/ru\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/blog.bithide.io\/ru\/"},{"@type":"ListItem","position":2,"name":"SPLUNK \u2013 \u043d\u0435\u0432\u0435\u0434\u043e\u043c\u0430 \u0437\u0432\u0435\u0440\u0443\u0448\u043a\u0430 \u0438 \u0433\u0434\u0435 \u043e\u043d\u0430 \u043e\u0431\u0438\u0442\u0430\u0435\u0442"}]},{"@type":"WebSite","@id":"https:\/\/blog.bithide.io\/ru\/#website","url":"https:\/\/blog.bithide.io\/ru\/","name":"BitHide","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.bithide.io\/ru\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ru-RU"},{"@type":"Person","@id":"https:\/\/blog.bithide.io\/ru\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6","name":"BitHide Team","image":{"@type":"ImageObject","inLanguage":"ru-RU","@id":"https:\/\/blog.bithide.io\/ru\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g","caption":"BitHide Team"}}]}},"_links":{"self":[{"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/posts\/901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/comments?post=901"}],"version-history":[{"count":9,"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/posts\/901\/revisions"}],"predecessor-version":[{"id":8512,"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/posts\/901\/revisions\/8512"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/media\/3445"}],"wp:attachment":[{"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/media?parent=901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/categories?post=901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.bithide.io\/ru\/wp-json\/wp\/v2\/tags?post=901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}