{"id":1385,"date":"2023-11-17T12:34:22","date_gmt":"2023-11-17T09:34:22","guid":{"rendered":"https:\/\/testblogbh.com\/blog\/splunk-%d0%bd%d0%b5%d0%b2%d1%96%d0%b4%d0%be%d0%bc%d0%b5-%d0%b7%d0%b2%d1%96%d1%80%d1%8f%d1%82%d0%ba%d0%be-%d1%96-%d0%b4%d0%b5-%d0%b2%d0%be%d0%bd%d0%be-%d0%bc%d0%b5%d1%88%d0%ba%d0%b0%d1%94\/"},"modified":"2025-09-24T14:47:14","modified_gmt":"2025-09-24T11:47:14","slug":"splunk-the-animal-is-unknown-and-where-it-lives","status":"publish","type":"post","link":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","title":{"rendered":"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454"},"content":{"rendered":"<p>&#1055;&#1088;&#1080; &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1110;&#1079;&#1086;&#1074;&#1072;&#1085;&#1086;&#1084;&#1091; &#1091;&#1087;&#1088;&#1072;&#1074;&#1083;&#1110;&#1085;&#1085;&#1110; &#1088;&#1086;&#1079;&#1087;&#1086;&#1076;&#1110;&#1083;&#1077;&#1085;&#1080;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084; &#1074;&#1080;&#1085;&#1080;&#1082;&#1072;&#1108; &#1087;&#1080;&#1090;&#1072;&#1085;&#1085;&#1103; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075;&#1091; &#1094;&#1080;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;, &#1087;&#1088;&#1080;&#1095;&#1086;&#1084;&#1091; &#1073;&#1072;&#1078;&#1072;&#1085;&#1086; &#1103;&#1082; &#1088;&#1077;&#1072;&#1083;&#1100;&#1085;&#1086;&#1075;&#1086; &#1095;&#1072;&#1089;&#1091;, &#1079; &#1084;&#1086;&#1078;&#1083;&#1080;&#1074;&#1110;&#1089;&#1090;&#1102; &#1086;&#1087;&#1077;&#1088;&#1072;&#1090;&#1080;&#1074;&#1085;&#1086;&#1075;&#1086; &#1074;&#1090;&#1088;&#1091;&#1095;&#1072;&#1085;&#1085;&#1103; &#1091; &#1088;&#1072;&#1079;&#1110; &#1085;&#1072;&#1089;&#1090;&#1072;&#1085;&#1085;&#1103; &#1110;&#1085;&#1094;&#1080;&#1076;&#1077;&#1085;&#1090;&#1091;.<\/p>\n\n\n\n<p>&#1045;&#1092;&#1077;&#1082;&#1090;&#1080;&#1074;&#1085;&#1086; &#1074;&#1080;&#1088;&#1110;&#1096;&#1080;&#1090;&#1080; &#1090;&#1072;&#1082;&#1077; &#1079;&#1072;&#1074;&#1076;&#1072;&#1085;&#1085;&#1103; &#1076;&#1086;&#1079;&#1074;&#1086;&#1083;&#1103;&#1108; &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1110;&#1079;&#1072;&#1094;&#1110;&#1103; &#1079;&#1073;&#1086;&#1088;&#1091;, &#1079;&#1073;&#1077;&#1088;&#1110;&#1075;&#1072;&#1085;&#1085;&#1103; &#1090;&#1072; &#1086;&#1073;&#1088;&#1086;&#1073;&#1082;&#1080; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1110;&#1074; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;, &#1097;&#1086; &#1089;&#1087;&#1086;&#1089;&#1090;&#1077;&#1088;&#1110;&#1075;&#1072;&#1102;&#1090;&#1100;&#1089;&#1103;. &#1058;&#1072;&#1082;&#1086;&#1078; &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1110;&#1079;&#1086;&#1074;&#1072;&#1085;&#1077; &#1079;&#1073;&#1077;&#1088;&#1110;&#1075;&#1072;&#1085;&#1085;&#1103; &#1083;&#1110;&#1075; &#1076;&#1086;&#1079;&#1074;&#1086;&#1083;&#1103;&#1108; &#1074;&#1110;&#1076;&#1085;&#1086;&#1074;&#1080;&#1090;&#1080; &#1093;&#1110;&#1076; &#1087;&#1086;&#1076;&#1110;&#1081; &#1085;&#1072;&#1074;&#1110;&#1090;&#1100; &#1091; &#1088;&#1072;&#1079;&#1110; &#1087;&#1086;&#1074;&#1085;&#1086;&#1075;&#1086; &#1079;&#1085;&#1080;&#1097;&#1077;&#1085;&#1085;&#1103; &#1094;&#1110;&#1083;&#1100;&#1086;&#1074;&#1086;&#1111; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1080;, &#1074;&#1082;&#1083;&#1102;&#1095;&#1072;&#1102;&#1095;&#1080; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1080; &#1087;&#1086;&#1076;&#1110;&#1081;.<\/p>\n\n\n\n<p>&#1057;&#1100;&#1086;&#1075;&#1086;&#1076;&#1085;&#1110; &#1088;&#1086;&#1079;&#1087;&#1086;&#1074;&#1110;&#1084;&#1086; &#1087;&#1088;&#1086; &#1087;&#1110;&#1076;&#1082;&#1083;&#1102;&#1095;&#1077;&#1085;&#1085;&#1103; OS &#1085;&#1072; &#1073;&#1072;&#1079;&#1110; Linux &#1089;&#1080;&#1089;&#1090;&#1077;&#1084; &#1087;&#1088;&#1086;&#1089;&#1090;&#1080;&#1084;&#1080; (&#1089;&#1087;&#1086;&#1076;&#1110;&#1074;&#1072;&#1102;&#1089;&#1103;) &#1089;&#1083;&#1086;&#1074;&#1072;&#1084;&#1080;.<\/p>\n\n\n\n<p>&#1047;&#1072; &#1086;&#1089;&#1085;&#1086;&#1074;&#1091; &#1082;&#1086;&#1084;&#1087;&#1083;&#1077;&#1082;&#1089;&#1091; &#1074;&#1079;&#1103;&#1090;&#1086; Splunk-&#1089;&#1077;&#1088;&#1074;&#1077;&#1088; &#1072;&#1082;&#1090;&#1091;&#1072;&#1083;&#1100;&#1085;&#1086;&#1111; &#1074;&#1077;&#1088;&#1089;&#1110;&#1111; 9.0.5, &#1103;&#1082;&#1080;&#1081; &#1091;&#1089;&#1087;&#1110;&#1096;&#1085;&#1086; &#1087;&#1088;&#1080;&#1081;&#1084;&#1072;&#1108; &#1076;&#1072;&#1085;&#1110; &#1074;&#1110;&#1076; Windows &#1090;&#1072; &#1110;&#1085;&#1096;&#1080;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;. &#1055;&#1088;&#1080; &#1074;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1083;&#1077;&#1085;&#1085;&#1110; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; &#1087;&#1088;&#1080;&#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1086; &#1086;&#1082;&#1088;&#1077;&#1084;&#1080;&#1081; &#1087;&#1086;&#1088;&#1090; 39801, &#1085;&#1072; &#1103;&#1082;&#1086;&#1084;&#1091; &#1089;&#1077;&#1088;&#1074;&#1110;&#1089;-listener &#1110; &#1087;&#1088;&#1080;&#1081;&#1084;&#1072;&#1090;&#1080;&#1084;&#1077; &#1091; &#1085;&#1072;&#1089; &#1091;&#1089;&#1110; &#1076;&#1072;&#1085;&#1110; &#1074;&#1110;&#1076; &#1072;&#1075;&#1077;&#1085;&#1090;&#1110;&#1074;.<\/p>\n\n\n\n<p>&#1055;&#1077;&#1088;&#1077;&#1076; &#1087;&#1086;&#1095;&#1072;&#1090;&#1082;&#1086;&#1084; &#1087;&#1110;&#1076;&#1082;&#1083;&#1102;&#1095;&#1077;&#1085;&#1085;&#1103; &#1089;&#1083;&#1110;&#1076; &#1074;&#1080;&#1079;&#1085;&#1072;&#1095;&#1080;&#1090;&#1080;&#1089;&#1103;: &#1103;&#1082;&#1080;&#1084; &#1089;&#1072;&#1084;&#1077; &#1089;&#1087;&#1086;&#1089;&#1086;&#1073;&#1086;&#1084; &#1079;&#1073;&#1080;&#1088;&#1072;&#1090;&#1080; &#1076;&#1072;&#1085;&#1110; &#1079; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110;&#1074;, &#1110; &#1103;&#1082; &#1042;&#1080; &#1087;&#1086;&#1090;&#1110;&#1084; &#1111;&#1093; &#1086;&#1073;&#1088;&#1086;&#1073;&#1083;&#1103;&#1090;&#1080;&#1084;&#1077;&#1090;&#1077;. &#1055;&#1086;&#1073;&#1091;&#1076;&#1091;&#1081;&#1090;&#1077; &#1089;&#1086;&#1073;&#1110; &#1083;&#1072;&#1085;&#1094;&#1102;&#1078;&#1086;&#1082; &#1074;&#1110;&#1076; &#1087;&#1086;&#1076;&#1110;&#1111;, &#1103;&#1082;&#1072; &#1084;&#1086;&#1078;&#1077; &#1075;&#1110;&#1087;&#1086;&#1090;&#1077;&#1090;&#1080;&#1095;&#1085;&#1086; &#1074;&#1110;&#1076;&#1073;&#1091;&#1090;&#1080;&#1089;&#1103; &#1085;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110;, &#1103;&#1082;&#1080;&#1081; &#1042;&#1080; &#1093;&#1086;&#1095;&#1077;&#1090;&#1077; &#1074;&#1110;&#1076;&#1089;&#1090;&#1077;&#1078;&#1080;&#1090;&#1080;, &#1110; &#1076;&#1086; &#1088;&#1077;&#1072;&#1082;&#1094;&#1110;&#1111; &#1085;&#1072; &#1094;&#1102; &#1087;&#1086;&#1076;&#1110;&#1102;.<\/p>\n\n\n\n<p>&#1042;&#1110;&#1079;&#1100;&#1084;&#1077;&#1084;&#1086; &#1103;&#1082; &#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076; &#1085;&#1077;&#1089;&#1082;&#1083;&#1072;&#1076;&#1085;&#1080;&#1081; &#1110;&#1085;&#1094;&#1080;&#1076;&#1077;&#1085;&#1090;: &#1087;&#1110;&#1076;&#1074;&#1080;&#1097;&#1077;&#1085;&#1085;&#1103; (&#1072;&#1073;&#1086; &#1089;&#1087;&#1088;&#1086;&#1073;&#1072; &#1087;&#1110;&#1076;&#1074;&#1080;&#1097;&#1077;&#1085;&#1085;&#1103;) &#1087;&#1088;&#1072;&#1074; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072; &#1074;&#1110;&#1076; &laquo;&#1079;&#1074;&#1080;&#1095;&#1072;&#1081;&#1085;&#1086;&#1075;&#1086;&raquo; &#1088;&#1110;&#1074;&#1085;&#1103; root &#1074; OS LINUX. &#1051;&#1072;&#1085;&#1094;&#1102;&#1078;&#1086;&#1082; &#1073;&#1091;&#1076;&#1077; &#1090;&#1072;&#1082;&#1080;&#1081;:<\/p>\n\n\n\n<ol style=\"list-style-type:1\" class=\"wp-block-list\">\n<li><a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1050;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;<\/a> &#1091;&#1089;&#1087;&#1110;&#1096;&#1085;&#1086; (&#1072;&#1073;&#1086; &#1085;&#1077;&#1091;&#1089;&#1087;&#1110;&#1096;&#1085;&#1086;) &#1087;&#1110;&#1076;&#1074;&#1080;&#1097;&#1080;&#1074; &#1089;&#1086;&#1073;&#1110; &#1087;&#1088;&#1072;&#1074;&#1072; &#1076;&#1086; root &#1074;&#1074;&#1110;&#1074;&#1096;&#1080; &#1082;&#1086;&#1084;&#1072;&#1085;&#1076;&#1091; <strong>sudo<\/strong><strong>-i<\/strong>.<\/li>\n\n\n\n<li>&#1055;&#1086;&#1076;&#1110;&#1103; &#1079;&#1072;&#1092;&#1110;&#1082;&#1089;&#1091;&#1074;&#1072;&#1083;&#1086;&#1089;&#1103; &#1074; &#1083;&#1086;&#1075;&#1072;&#1093; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; (&#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1072; &ndash; &#1087;&#1086; &#1074;&#1110;&#1076;&#1085;&#1086;&#1096;&#1077;&#1085;&#1085;&#1102; &#1076;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; Splunk)<\/li>\n\n\n\n<li>&#1055;&#1086;&#1076;&#1110;&#1103; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1108;&#1090;&#1100;&#1089;&#1103; &#1079; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1072; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> Splunk<\/li>\n\n\n\n<li>&#1053;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110; Splunk &#1087;&#1086;&#1076;&#1110;&#1103; &#1087;&#1086;&#1090;&#1088;&#1072;&#1087;&#1083;&#1103;&#1108; &#1076;&#1086; &#1087;&#1077;&#1074;&#1085;&#1086;&#1075;&#1086; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1091;, &#1076;&#1077; &#1086;&#1073;&#1088;&#1086;&#1073;&#1083;&#1103;&#1090;&#1080;&#1084;&#1077;&#1090;&#1100;&#1089;&#1103; &#1110; &#1075;&#1086;&#1083;&#1086;&#1074;&#1085;&#1077; &ndash; &#1079;&#1073;&#1077;&#1088;&#1110;&#1075;&#1072;&#1090;&#1080;&#1084;&#1077;&#1090;&#1100;&#1089;&#1103; &#1076;&#1083;&#1103; &#1088;&#1077;&#1090;&#1088;&#1086;&#1089;&#1087;&#1077;&#1082;&#1090;&#1080;&#1074;&#1085;&#1086;&#1075;&#1086; &#1072;&#1085;&#1072;&#1083;&#1110;&#1079;&#1091;.<\/li>\n<\/ol>\n\n\n\n<p>&#1044;&#1086;&#1076;&#1072;&#1090;&#1082;&#1086;&#1074;&#1086;, &#1076;&#1083;&#1103; &#1076;&#1077;&#1103;&#1082;&#1080;&#1093; &#1087;&#1086;&#1076;&#1110;&#1081; &#1111;&#1093; &#1084;&#1086;&#1078;&#1085;&#1072; &#1085;&#1086;&#1088;&#1084;&#1072;&#1083;&#1110;&#1079;&#1091;&#1074;&#1072;&#1090;&#1080; &#1097;&#1077; &#1085;&#1072; &#1089;&#1090;&#1086;&#1088;&#1086;&#1085;&#1110; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1072;, &#1072;&#1083;&#1077; &#1082;&#1088;&#1072;&#1097;&#1077;, &#1097;&#1086;&#1073; &#1074;&#1086;&#1085;&#1080; &#1087;&#1086;&#1090;&#1088;&#1072;&#1087;&#1083;&#1103;&#1083;&#1080; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1091; &#1095;&#1080;&#1089;&#1090;&#1086;&#1084;&#1091;, &#1085;&#1077;&#1079;&#1072;&#1084;&#1091;&#1090;&#1085;&#1077;&#1085;&#1086;&#1084;&#1091; &#1074;&#1080;&#1075;&#1083;&#1103;&#1076;&#1110;. &#1054;&#1089;&#1086;&#1073;&#1083;&#1080;&#1074;&#1086; &#1082;&#1088;&#1080;&#1090;&#1080;&#1095;&#1085;&#1110;.<\/p>\n\n\n\n<p>&#1054;&#1090;&#1078;&#1077;, &#1087;&#1086;&#1076;&#1110;&#1103; &#1074;&#1110;&#1076;&#1073;&#1091;&#1083;&#1072;&#1089;&#1103;, &#1110; &#1074;&#1086;&#1085;&#1072; &#1084;&#1072;&#1108; &#1073;&#1091;&#1090;&#1080; &#1074;&#1110;&#1076;&#1086;&#1073;&#1088;&#1072;&#1078;&#1077;&#1085;&#1072; &#1091; &#1083;&#1086;&#1075;&#1072;&#1093; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1072;. &#1044;&#1074;&#1072; &#1086;&#1089;&#1085;&#1086;&#1074;&#1085;&#1110; &#1084;&#1077;&#1090;&#1086;&#1076;&#1080; &ndash; &#1079;&#1073;&#1110;&#1088; &laquo;&#1088;&#1110;&#1076;&#1085;&#1080;&#1093;&raquo; &#1083;&#1110;&#1075; LINUX &#1110; &#1079;&#1073;&#1110;&#1088; &#1076;&#1077;&#1084;&#1086;&#1085;&#1086;&#1084; auditd. &#1054;&#1073;&#1080;&#1076;&#1074;&#1072; &#1089;&#1087;&#1086;&#1089;&#1086;&#1073;&#1080; &#1084;&#1072;&#1102;&#1090;&#1100; &#1089;&#1074;&#1086;&#1111; &#1074;&#1110;&#1076;&#1084;&#1110;&#1085;&#1085;&#1086;&#1089;&#1090;&#1110; &#1091; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1091;&#1074;&#1072;&#1085;&#1085;&#1110; &#1090;&#1072; &#1086;&#1073;&#1088;&#1086;&#1073;&#1094;&#1110;.<\/p>\n\n\n\n<ol style=\"list-style-type:1\" class=\"wp-block-list\">\n<li>&#1064;&#1090;&#1072;&#1090;&#1085;&#1086;, &#1083;&#1086;&#1075;&#1080; &#1079;&#1073;&#1080;&#1088;&#1072;&#1102;&#1090;&#1100;&#1089;&#1103; &#1091; &#1087;&#1072;&#1087;&#1094;&#1110; \/var\/log\/. &#1052;&#1086;&#1078;&#1083;&#1080;&#1074;&#1086;, &#1094;&#1100;&#1086;&#1075;&#1086; &#1073;&#1091;&#1076;&#1077; &#1094;&#1110;&#1083;&#1082;&#1086;&#1084; &#1076;&#1086;&#1089;&#1090;&#1072;&#1090;&#1085;&#1100;&#1086;, &#1072;&#1083;&#1077; &#1094;&#1077; &#1079;&#1072;&#1083;&#1077;&#1078;&#1080;&#1090;&#1100; &#1074;&#1110;&#1076; &#1090;&#1086;&#1075;&#1086;, &#1103;&#1082;&#1110; &#1091; &#1042;&#1072;&#1089; &#1087;&#1086;&#1089;&#1083;&#1091;&#1075;&#1080; &#1090;&#1072; &#1082;&#1072;&#1090;&#1072;&#1083;&#1086;&#1075;&#1080; &#1087;&#1086;&#1074;&#1080;&#1085;&#1085;&#1110; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1090;&#1080;&#1089;&#1103;. &#1053;&#1072;&#1084;&#1072;&#1075;&#1072;&#1090;&#1080;&#1084;&#1077;&#1084;&#1086;&#1089;&#1103; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1090;&#1080; &#1074;&#1089;&#1102; &#1087;&#1072;&#1087;&#1082;&#1091; &#1110; &#1087;&#1086;&#1076;&#1080;&#1074;&#1080;&#1084;&#1086;&#1089;&#1103;, &#1103;&#1082;&#1110; &#1076;&#1072;&#1085;&#1110; &#1087;&#1086;&#1090;&#1088;&#1072;&#1087;&#1083;&#1103;&#1090;&#1100; &#1074; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089; &#1072;&#1074;&#1090;&#1086;&#1084;&#1072;&#1090;&#1080;&#1095;&#1085;&#1086;. <\/li>\n\n\n\n<li>&#1052;&#1086;&#1078;&#1085;&#1072; &#1074;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1080;&#1090;&#1080; <strong>auditd<\/strong> &ndash; &#1094;&#1077;&#1081; &#1076;&#1077;&#1084;&#1086;&#1085; &#1079;&#1073;&#1080;&#1088;&#1072;&#1090;&#1080;&#1084;&#1077; &#1074;&#1089;&#1110; &#1087;&#1086;&#1076;&#1110;&#1111; &#1074; &#1086;&#1076;&#1080;&#1085; &#1092;&#1072;&#1081;&#1083;. Auditd &#1084;&#1072;&#1108; &#1089;&#1074;&#1110;&#1081; &#1074;&#1083;&#1072;&#1089;&#1085;&#1080;&#1081; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1081;&#1085;&#1080;&#1081; &#1092;&#1072;&#1081;&#1083;, &#1110; &#1084;&#1086;&#1078;&#1085;&#1072; &#1074;&#1082;&#1072;&#1079;&#1091;&#1074;&#1072;&#1090;&#1080; &#1097;&#1086; &#1110; &#1103;&#1082;&#1080;&#1084; &#1095;&#1080;&#1085;&#1086;&#1084; &#1074;&#1110;&#1085; &#1073;&#1091;&#1076;&#1077; &#1079;&#1073;&#1080;&#1088;&#1072;&#1090;&#1080;. &#1052;&#1110;&#1085;&#1091;&#1089;&#1086;&#1084; auditd &#1084;&#1086;&#1078;&#1085;&#1072; &#1074;&#1074;&#1072;&#1078;&#1072;&#1090;&#1080; &#1079;&#1072;&#1081;&#1074;&#1077; &#1085;&#1072;&#1074;&#1072;&#1085;&#1090;&#1072;&#1078;&#1077;&#1085;&#1085;&#1103; &#1085;&#1072; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1091;, &#1072;&#1083;&#1077; &#1094;&#1077; &#1088;&#1077;&#1075;&#1091;&#1083;&#1102;&#1108;&#1090;&#1100;&#1089;&#1103; &#1072;&#1073;&#1086; &#1081;&#1086;&#1075;&#1086; &#1090;&#1086;&#1085;&#1082;&#1080;&#1084;&#1080; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084;&#1080; &#1072;&#1073;&#1086; &#1079;&#1073;&#1110;&#1083;&#1100;&#1096;&#1077;&#1085;&#1085;&#1103;&#1084; &#1086;&#1073;&#1089;&#1103;&#1075;&#1091; &#1087;&#1072;&#1084;&rsquo;&#1103;&#1090;&#1110;. &#1047;&#1072; &#1087;&#1088;&#1086;&#1084;&#1086;&#1074;&#1095;&#1072;&#1085;&#1085;&#1103;&#1084; &#1092;&#1072;&#1081;&#1083; &#1089;&#1090;&#1074;&#1086;&#1088;&#1102;&#1108;&#1090;&#1100;&#1089;&#1103; &#1079;&#1072; &#1072;&#1076;&#1088;&#1077;&#1089;&#1086;&#1102; \/var\/log\/audit\/audit.log<br>&#1042;&#1088;&#1072;&#1093;&#1091;&#1081;&#1090;&#1077; &#1094;&#1077;&#1081; &#1084;&#1086;&#1084;&#1077;&#1085;&#1090;, &#1103;&#1082;&#1097;&#1086; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1086;&#1074;&#1091;&#1074;&#1072;&#1090;&#1080;&#1084;&#1077;&#1090;&#1077; &#1086;&#1076;&#1085;&#1086;&#1095;&#1072;&#1089;&#1085;&#1086; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075; &#1087;&#1072;&#1087;&#1082;&#1080; \/var\/log\/ &#1090;&#1072; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1091; &#1076;&#1077;&#1084;&#1086;&#1085;&#1072; auditd, &#1097;&#1086;&#1073; &#1091; &#1042;&#1072;&#1089; &#1085;&#1077; &#1076;&#1091;&#1073;&#1083;&#1102;&#1074;&#1072;&#1083;&#1080;&#1089;&#1103; &#1079;&#1072;&#1087;&#1080;&#1089;&#1080; &#1087;&#1086;&#1076;&#1110;&#1081;.<\/li>\n<\/ol>\n\n\n\n<p>&#1042;&#1080;&#1079;&#1085;&#1072;&#1095;&#1080;&#1074;&#1096;&#1080;&#1089;&#1100; &#1079; &#1090;&#1080;&#1084;, &#1097;&#1086; &#1110; &#1103;&#1082; &#1084;&#1080; &#1079;&#1073;&#1080;&#1088;&#1072;&#1090;&#1080;&#1084;&#1077;&#1084;&#1086;, &#1084;&#1086;&#1078;&#1085;&#1072; &#1087;&#1077;&#1088;&#1077;&#1093;&#1086;&#1076;&#1080;&#1090;&#1080; &#1076;&#1086; &#1077;&#1090;&#1072;&#1087;&#1091; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1095;&#1110; &#1094;&#1110;&#1108;&#1111; &#1110;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1110;&#1111; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a>. &#1044;&#1083;&#1103; &#1094;&#1100;&#1086;&#1075;&#1086; &#1074;&#1080;&#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1086;&#1074;&#1091;&#1074;&#1072;&#1090;&#1080;&#1084;&#1077;&#1084;&#1086; &#1091;&#1085;&#1110;&#1074;&#1077;&#1088;&#1089;&#1072;&#1083;&#1100;&#1085;&#1080;&#1081; &#1089;&#1077;&#1088;&#1074;&#1110;&#1089; &#1074;&#1110;&#1076; Splunk &ndash; Splunk Forwarder. &#1044;&#1083;&#1103; &#1088;&#1110;&#1079;&#1085;&#1080;&#1093; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084; &#1081;&#1086;&#1075;&#1086; &#1084;&#1086;&#1078;&#1085;&#1072; &#1079;&#1072;&#1074;&#1072;&#1085;&#1090;&#1072;&#1078;&#1080;&#1090;&#1080; &#1079;&#1072; &#1087;&#1086;&#1089;&#1080;&#1083;&#1072;&#1085;&#1085;&#1103;&#1084;: <a href=\"https:\/\/www.splunk.com\/en_us\/download\/universal-forwarder.html#tabs\/linux\">https:\/\/www.splunk.com\/en_us\/download\/universal-forwarder.html#tabs\/linux<\/a> (&#1087;&#1086;&#1090;&#1088;&#1110;&#1073;&#1085;&#1072; &#1088;&#1077;&#1108;&#1089;&#1090;&#1088;&#1072;&#1094;&#1110;&#1103;).<\/p>\n\n\n\n<p>&#1047;&#1072;&#1074;&#1076;&#1072;&#1085;&#1085;&#1103; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &ndash; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1090;&#1080; &#1110;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1110;&#1102; &#1079; &#1090;&#1086;&#1095;&#1082;&#1080; &#1040; &#1076;&#1086; &#1090;&#1086;&#1095;&#1082;&#1080; &#1041;, &#1076;&#1077; &#1090;&#1086;&#1095;&#1082;&#1086;&#1102; &#1040; &#1074;&#1080;&#1089;&#1090;&#1091;&#1087;&#1072;&#1108; &#1083;&#1086;&#1075;-&#1092;&#1072;&#1081;&#1083;, &#1072; &#1090;&#1086;&#1095;&#1085;&#1086;&#1102; &#1041; &ndash; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> Splunk. &#1050;&#1088;&#1110;&#1084; &#1094;&#1100;&#1086;&#1075;&#1086;, &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088; &#1084;&#1086;&#1078;&#1077; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1074;&#1072;&#1090;&#1080; &#1076;&#1072;&#1085;&#1110; &#1087;&#1086; &#1083;&#1072;&#1085;&#1094;&#1102;&#1078;&#1082;&#1091;: &#1085;&#1072;&#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076;, &#1079; &#1076;&#1077;&#1082;&#1110;&#1083;&#1100;&#1082;&#1086;&#1093; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110;&#1074; &#1074; &#1086;&#1076;&#1085;&#1086;&#1084;&#1091; &#1089;&#1077;&#1075;&#1084;&#1077;&#1085;&#1090;&#1110; &#1084;&#1077;&#1088;&#1077;&#1078;&#1110;, &#1103;&#1082;&#1110; &#1085;&#1077; &#1084;&#1072;&#1102;&#1090;&#1100; &#1087;&#1088;&#1103;&#1084;&#1086;&#1075;&#1086; &#1076;&#1086;&#1089;&#1090;&#1091;&#1087;&#1091; &#1076;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; Splunk, &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1089;&#1100;&#1082;&#1110; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1080; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1102;&#1090;&#1100; &#1076;&#1072;&#1085;&#1110; &#1085;&#1072; &#1082;&#1086;&#1085;&#1089;&#1086;&#1083;&#1110;&#1076;&#1091;&#1102;&#1095;&#1080;&#1081; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;, &#1072; &#1074;&#1110;&#1085; &#1091; &#1089;&#1074;&#1086;&#1102; &#1095;&#1077;&#1088;&#1075;&#1091; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1108; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1086;&#1082;&#1088;&#1077;&#1084;&#1086;, &#1089;&#1087;&#1077;&#1094;&#1110;&#1072;&#1083;&#1100;&#1085;&#1086; &#1076;&#1083;&#1103; &#1085;&#1100;&#1086;&#1075;&#1086; &#1074;&#1080;&#1076;&#1110;&#1083;&#1077;&#1085;&#1086;&#1075;&#1086; &#1082;&#1072;&#1085;&#1072;&#1083;&#1091;, &#1074; &#1110;&#1085;&#1096;&#1091; &#1087;&#1110;&#1076;&#1084;&#1077;&#1088;&#1077;&#1078;&#1091;.<\/p>\n\n\n\n<p>&#1042;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1083;&#1077;&#1085;&#1085;&#1103; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a>, &#1097;&#1086; &#1089;&#1087;&#1086;&#1089;&#1090;&#1077;&#1088;&#1110;&#1075;&#1072;&#1108;&#1090;&#1100;&#1089;&#1103;, &#1087;&#1086;&#1095;&#1080;&#1085;&#1072;&#1108;&#1090;&#1100;&#1089;&#1103; &#1079;&#1110; &#1089;&#1090;&#1074;&#1086;&#1088;&#1077;&#1085;&#1085;&#1103; &#1110;&#1085;&#1076;&#1080;&#1074;&#1110;&#1076;&#1091;&#1072;&#1083;&#1100;&#1085;&#1086;&#1075;&#1086; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072; &#1110; &#1075;&#1088;&#1091;&#1087;&#1080;, &#1087;&#1110;&#1076; &#1103;&#1082;&#1080;&#1084; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088; &#1110; &#1073;&#1091;&#1076;&#1077; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082;&#1072;&#1090;&#1080;&#1089;&#1103;. &#1047;&#1072; &#1079;&#1072;&#1084;&#1086;&#1074;&#1095;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084; &#1094;&#1077; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;<\/a> <strong><em>splunk<\/em><\/strong><em> <\/em>&#1090;&#1072; &#1075;&#1088;&#1091;&#1087;&#1072; <strong><em>splunk<\/em><\/strong>.<\/p>\n\n\n\n<p>&#1057;&#1090;&#1074;&#1086;&#1088;&#1110;&#1090;&#1100; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072; &#1090;&#1072; &#1075;&#1088;&#1091;&#1087;&#1091;:<\/p>\n\n\n\n<p>#useradd -m splunk<\/p>\n\n\n\n<p>#groupadd splunk<\/p>\n\n\n\n<p>&#1057;&#1090;&#1074;&#1086;&#1088;&#1110;&#1090;&#1100; &#1076;&#1086;&#1084;&#1072;&#1096;&#1085;&#1102; &#1076;&#1080;&#1088;&#1077;&#1082;&#1090;&#1086;&#1088;&#1110;&#1102; &#1076;&#1083;&#1103; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;:<\/p>\n\n\n\n<p>#export SPLUNK_HOME=&rdquo;\/opt\/splunkforwarder&rdquo;<\/p>\n\n\n\n<p>#mkdir $SPLUNK_HOME<\/p>\n\n\n\n<p>&#1047;&#1072;&#1074;&#1072;&#1085;&#1090;&#1072;&#1078;&#1077;&#1085;&#1080;&#1081; &#1076;&#1080;&#1089;&#1090;&#1088;&#1080;&#1073;&#1091;&#1090;&#1080;&#1074; &#1074; &#1072;&#1088;&#1093;&#1110;&#1074;&#1110; .tgz &#1088;&#1086;&#1079;&#1087;&#1072;&#1082;&#1091;&#1081;&#1090;&#1077; &#1074; &#1087;&#1072;&#1087;&#1082;&#1091; \/opt\/splunkforwarder\/ &#1110; &#1087;&#1088;&#1080;&#1079;&#1085;&#1072;&#1095;&#1090;&#1077; &#1074;&#1083;&#1072;&#1089;&#1085;&#1080;&#1082;&#1086;&#1084; &#1085;&#1086;&#1074;&#1086;&#1075;&#1086; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072;:<\/p>\n\n\n\n<p>#chown -R splunk:splunk $SPLUNK_HOME<\/p>\n\n\n\n<p>&#1055;&#1077;&#1088;&#1077;&#1081;&#1076;&#1110;&#1090;&#1100; &#1085;&#1072; &#1085;&#1086;&#1074;&#1086;&#1075;&#1086; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072; <em>splunk<\/em> &#1072;&#1073;&#1086; &#1073;&#1091;&#1076;&#1100;-&#1103;&#1082;&#1086;&#1075;&#1086; &#1110;&#1085;&#1096;&#1086;&#1075;&#1086; &#1085;&#1077;&#1087;&#1088;&#1080;&#1074;&#1110;&#1083;&#1077;&#1081;&#1086;&#1074;&#1072;&#1085;&#1086;&#1075;&#1086; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072; &#1110; &#1079;&#1072;&#1081;&#1076;&#1110;&#1090;&#1100; &#1074; &#1087;&#1072;&#1087;&#1082;&#1091; \/opt\/splunkforwarder\/bin\/ &#1110; &#1079;&#1085;&#1072;&#1081;&#1076;&#1110;&#1090;&#1100; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090; splunk.<\/p>\n\n\n\n<p>&#1042;&#1080;&#1082;&#1086;&#1085;&#1072;&#1081;&#1090;&#1077; &#1087;&#1077;&#1088;&#1096;&#1080;&#1081; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090;&#1072;, &#1087;&#1088;&#1080; &#1103;&#1082;&#1086;&#1084;&#1091; &#1074;&#1110;&#1085; &#1091;&#1089;&#1090;&#1072;&#1085;&#1086;&#1074;&#1080;&#1090;&#1100; &#1085;&#1077;&#1086;&#1073;&#1093;&#1110;&#1076;&#1085;&#1110; &#1082;&#1086;&#1084;&#1087;&#1086;&#1085;&#1077;&#1085;&#1090;&#1080;<\/p>\n\n\n\n<p>$sudo $SPLUNK_HOME\/bin\/splunk start &ndash;accept-license<\/p>\n\n\n\n<p>&#1053;&#1072;&#1076;&#1072;&#1083;&#1110; &#1094;&#1077;&#1081; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090; &#1079;&#1085;&#1072;&#1076;&#1086;&#1073;&#1080;&#1090;&#1100;&#1089;&#1103; &#1076;&#1083;&#1103; &#1087;&#1077;&#1088;&#1077;&#1079;&#1072;&#1087;&#1091;&#1089;&#1082;&#1091; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;, &#1110;&#1085;&#1096;&#1110; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103; &#1074;&#1082;&#1072;&#1079;&#1091;&#1102;&#1090;&#1100;&#1089;&#1103; &#1083;&#1080;&#1096;&#1077; &#1091; &#1092;&#1072;&#1081;&#1083;&#1072;&#1093; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1111;.<\/p>\n\n\n\n<p>.\/splunk stop &ndash; &#1079;&#1091;&#1087;&#1080;&#1085;&#1082;&#1072; &#1089;&#1077;&#1088;&#1074;&#1110;&#1089;&#1091;<\/p>\n\n\n\n<p>.\/splunk start &ndash; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082; &#1089;&#1077;&#1088;&#1074;&#1110;&#1089;&#1091;<\/p>\n\n\n\n<p>.\/splunk status &ndash; &#1087;&#1077;&#1088;&#1077;&#1074;&#1110;&#1088;&#1082;&#1072; &#1087;&#1086;&#1090;&#1086;&#1095;&#1085;&#1086;&#1075;&#1086; &#1089;&#1090;&#1072;&#1090;&#1091;&#1089;&#1091;<\/p>\n\n\n\n<p>&#1055;&#1110;&#1089;&#1083;&#1103; &#1110;&#1085;&#1089;&#1090;&#1072;&#1083;&#1103;&#1094;&#1110;&#1111; &#1074; &#1087;&#1072;&#1087;&#1094;&#1110; \/opt\/splunkforwarder\/etc\/system\/ &#1079;&rsquo;&#1103;&#1074;&#1083;&#1103;&#1090;&#1100;&#1089;&#1103; &#1090;&#1088;&#1080; &#1094;&#1110;&#1082;&#1072;&#1074;&#1110; &#1076;&#1083;&#1103; &#1085;&#1072;&#1089; &#1087;&#1072;&#1087;&#1082;&#1080; &#1079; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084;&#1080;<\/p>\n\n\n\n<p>\/default &ndash; &#1091; &#1094;&#1110;&#1081; &#1087;&#1072;&#1087;&#1094;&#1110; &#1108; &#1074;&#1089;&#1110; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1081;&#1085;&#1110; &#1092;&#1072;&#1081;&#1083;&#1080;, &#1103;&#1082;&#1110; &#1076;&#1110;&#1102;&#1090;&#1100; &#1079;&#1072; &#1079;&#1072;&#1084;&#1086;&#1074;&#1095;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084;. &#1047;&#1084;&#1110;&#1085;&#1102;&#1074;&#1072;&#1090;&#1080; &#1111;&#1093; &#1085;&#1077; &#1084;&#1086;&#1078;&#1085;&#1072;.<\/p>\n\n\n\n<p>\/README &ndash; &#1076;&#1086;&#1082;&#1083;&#1072;&#1076;&#1085;&#1080;&#1081; &#1086;&#1087;&#1080;&#1089; &#1082;&#1086;&#1078;&#1085;&#1086;&#1075;&#1086; &#1087;&#1072;&#1088;&#1072;&#1084;&#1077;&#1090;&#1088;&#1072; &#1074; &#1082;&#1086;&#1078;&#1085;&#1086;&#1084;&#1091; &#1092;&#1072;&#1081;&#1083;&#1110;.<\/p>\n\n\n\n<p>\/local &ndash; &#1094;&#1110;&#1082;&#1072;&#1074;&#1072; &#1076;&#1083;&#1103; &#1085;&#1072;&#1089; &#1087;&#1072;&#1087;&#1082;&#1072;. &#1059;&#1089;&#1110; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1081;&#1085;&#1110; &#1092;&#1072;&#1081;&#1083;&#1080;, &#1088;&#1086;&#1079;&#1084;&#1110;&#1097;&#1077;&#1085;&#1110; &#1074; &#1094;&#1110;&#1081; &#1087;&#1072;&#1087;&#1094;&#1110;, &#1084;&#1072;&#1102;&#1090;&#1100; &#1087;&#1088;&#1110;&#1086;&#1088;&#1080;&#1090;&#1077;&#1090; &#1085;&#1072;&#1076; &#1076;&#1077;&#1092;&#1086;&#1083;&#1090;&#1085;&#1080;&#1084;&#1080; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084;&#1080;.<\/p>\n\n\n\n<p>&#1044;&#1083;&#1103; &#1087;&#1088;&#1086;&#1089;&#1090;&#1086;&#1111; &#1087;&#1077;&#1088;&#1077;&#1076;&#1072;&#1095;&#1110; &#1076;&#1072;&#1085;&#1080;&#1093; &#1079; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1072; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> Splunk &#1085;&#1072;&#1084; &#1079;&#1085;&#1072;&#1076;&#1086;&#1073;&#1080;&#1090;&#1100;&#1089;&#1103; &#1076;&#1074;&#1072; &#1092;&#1072;&#1081;&#1083;&#1080;, &#1097;&#1086; &#1074;&#1080;&#1079;&#1085;&#1072;&#1095;&#1072;&#1102;&#1090;&#1100; &ldquo;&#1097;&#1086;&rdquo; &#1079;&#1073;&#1080;&#1088;&#1072;&#1090;&#1080;, &#1110; &ldquo;&#1082;&#1091;&#1076;&#1080;&rdquo; &#1074;&#1110;&#1076;&#1087;&#1088;&#1072;&#1074;&#1083;&#1103;&#1090;&#1080;.<\/p>\n\n\n\n<p>outputs.conf &ndash; &#1074;&#1082;&#1072;&#1079;&#1091;&#1108; &#1072;&#1076;&#1088;&#1077;&#1089;&#1091; &#1094;&#1110;&#1083;&#1100;&#1086;&#1074;&#1086;&#1075;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; &#1095;&#1080; &#1074;&#1091;&#1079;&#1083;&#1086;&#1074;&#1086;&#1075;&#1086; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;.<\/p>\n\n\n\n<p>&#1044;&#1083;&#1103; &#1086;&#1076;&#1085;&#1086;&#1075;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072; &#1076;&#1086;&#1089;&#1090;&#1072;&#1090;&#1085;&#1100;&#1086; &#1085;&#1072;&#1089;&#1090;&#1091;&#1087;&#1085;&#1086;&#1111; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1111;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_1.jpg\" alt=\"\" class=\"wp-image-902\"\/><\/figure>\n\n\n\n<p>[tcpout]<\/p>\n\n\n\n<p>defaultGroup = default-autolb-group<\/p>\n\n\n\n<p>[tcpout:default-autolb-group]<\/p>\n\n\n\n<p>server = 10.10.10.5: 39801<\/p>\n\n\n\n<p>&#1053;&#1077;&#1079;&#1074;&#1072;&#1078;&#1072;&#1102;&#1095;&#1080; &#1085;&#1072; &#1090;&#1077;, &#1097;&#1086; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1110; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090; &#1086;&#1076;&#1080;&#1085;, &#1087;&#1086;&#1090;&#1088;&#1110;&#1073;&#1085;&#1086; &#1074;&#1082;&#1072;&#1079;&#1072;&#1090;&#1080; &#1075;&#1088;&#1091;&#1087;&#1091; &#1079;&#1072; &#1079;&#1072;&#1084;&#1086;&#1074;&#1095;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084;, &#1074; &#1103;&#1082;&#1091; &#1073;&#1091;&#1076;&#1077; &#1074;&#1093;&#1086;&#1076;&#1080;&#1090;&#1080; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;. &#1050;&#1086;&#1083;&#1080; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1110;&#1074; &#1073;&#1091;&#1076;&#1077; &#1082;&#1110;&#1083;&#1100;&#1082;&#1072;, &#1087;&#1086;&#1090;&#1088;&#1110;&#1073;&#1085;&#1086; &#1074;&#1082;&#1072;&#1079;&#1091;&#1074;&#1072;&#1090;&#1080; &#1090;&#1091; &#1089;&#1072;&#1084;&#1091; &#1075;&#1088;&#1091;&#1087;&#1091;.<\/p>\n\n\n\n<p>&#1054;&#1073;&#1086;&#1074;&rsquo;&#1103;&#1079;&#1082;&#1086;&#1074;&#1086; &#1087;&#1077;&#1088;&#1077;&#1074;&#1110;&#1088;&#1090;&#1077;, &#1095;&#1080; &#1074;&#1082;&#1072;&#1079;&#1072;&#1085;&#1080;&#1081; &#1074;&#1072;&#1084;&#1080; &#1087;&#1086;&#1088;&#1090; &#1079; &#1082;&#1083;&#1110;&#1108;&#1085;&#1090;&#1089;&#1100;&#1082;&#1086;&#1111; &#1084;&#1072;&#1096;&#1080;&#1085;&#1080; (&#1085;&#1072;&#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076;, &#1079;&#1072; &#1076;&#1086;&#1087;&#1086;&#1084;&#1086;&#1075;&#1086;&#1102; &#1082;&#1086;&#1084;&#1072;&#1085;&#1076;&#1080;: $ telnet 10.10.10.5 39801).<\/p>\n\n\n\n<p>Inputs.conf &ndash; &#1087;&#1077;&#1088;&#1077;&#1088;&#1072;&#1093;&#1086;&#1074;&#1091;&#1108; &#1097;&#1086; &#1089;&#1072;&#1084;&#1077; &#1079;&#1073;&#1080;&#1088;&#1072;&#1090;&#1080; &#1110; &#1076;&#1086; &#1103;&#1082;&#1086;&#1075;&#1086; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1091; &#1074;&#1110;&#1076;&#1087;&#1088;&#1072;&#1074;&#1083;&#1103;&#1090;&#1080;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_2.jpg\" alt=\"\" class=\"wp-image-905\"\/><\/figure>\n\n\n\n<p>&#1053;&#1072; &#1087;&#1086;&#1095;&#1072;&#1090;&#1082;&#1091; &#1074;&#1082;&#1072;&#1078;&#1077;&#1084;&#1086; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1102;, &#1103;&#1082;&#1072; &#1074;&#1074;&#1072;&#1078;&#1072;&#1090;&#1080;&#1084;&#1077;&#1090;&#1100;&#1089;&#1103; &#1079;&#1072; &#1091;&#1084;&#1086;&#1074;&#1095;&#1072;&#1085;&#1085;&#1103;&#1084;<\/p>\n\n\n\n<p>[default]<\/p>\n\n\n\n<p>index = linux-debian &ndash; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;, &#1082;&#1091;&#1076;&#1080; &#1087;&#1086;&#1090;&#1088;&#1072;&#1087;&#1083;&#1103;&#1090;&#1080;&#1084;&#1091;&#1090;&#1100; &#1076;&#1072;&#1085;&#1110;, &#1103;&#1082;&#1097;&#1086; &#1085;&#1077; &#1079;&#1072;&#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1086; &#1110;&#1085;&#1096;&#1077;.<\/p>\n\n\n\n<p>host = $decideOnStartup &ndash; &#1110;&#1084;&rsquo;&#1103; &#1076;&#1072;&#1085;&#1086;&#1075;&#1086; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;, &#1103;&#1082; &#1074;&#1110;&#1085; &#1073;&#1091;&#1076;&#1077; &#1074;&#1110;&#1076;&#1086;&#1073;&#1088;&#1072;&#1078;&#1072;&#1090;&#1080;&#1089;&#1103; &#1074; &#1083;&#1086;&#1075;&#1072;&#1093; &#1089;&#1087;&#1083;&#1072;&#1085;&#1082;&#1072;. &#1042;&#1072;&#1078;&#1083;&#1080;&#1074;&#1080;&#1081; &#1084;&#1086;&#1084;&#1077;&#1085;&#1090; &ndash; &#1103;&#1082;&#1097;&#1086; &#1079;&#1072;&#1083;&#1080;&#1096;&#1080;&#1090;&#1080; &#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1085;&#1103; $decideOnStartup, &#1073;&#1091;&#1076;&#1077; &#1074;&#1079;&#1103;&#1090;&#1086; &#1110;&#1084;&rsquo;&#1103; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;, &#1103;&#1082;&#1077; &#1074;&#1110;&#1085; &#1086;&#1090;&#1088;&#1080;&#1084;&#1072;&#1074; &#1087;&#1088;&#1080; &#1110;&#1085;&#1089;&#1090;&#1072;&#1083;&#1103;&#1094;&#1110;&#1111;. &#1040;&#1083;&#1077; &#1091; &#1074;&#1080;&#1087;&#1072;&#1076;&#1082;&#1091; &#1074;&#1110;&#1088;&#1090;&#1091;&#1072;&#1083;&#1110;&#1079;&#1086;&#1074;&#1072;&#1085;&#1080;&#1093; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110;&#1074;, &#1110; &#1103;&#1082;&#1097;&#1086; &#1074;&#1086;&#1085;&#1080; &#1089;&#1090;&#1074;&#1086;&#1088;&#1102;&#1074;&#1072;&#1083;&#1080;&#1089;&#1103; &#1082;&#1083;&#1086;&#1085;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084;, &#1042;&#1080; &#1086;&#1090;&#1088;&#1080;&#1084;&#1072;&#1108;&#1090;&#1077; &#1086;&#1076;&#1085;&#1072;&#1082;&#1086;&#1074;&#1110; &#1110;&#1084;&#1077;&#1085;&#1072; &#1093;&#1086;&#1089;&#1090;&#1110;&#1074;, &#1103;&#1082;&#1110; &#1079;&#1084;&#1110;&#1096;&#1072;&#1102;&#1090;&#1100;&#1089;&#1103; &#1074; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1110;. &#1058;&#1072;&#1082;&#1086;&#1078; &#1085;&#1077; &#1089;&#1083;&#1110;&#1076; &#1087;&#1088;&#1080;&#1074;&rsquo;&#1103;&#1079;&#1091;&#1074;&#1072;&#1090;&#1080;&#1089;&#1103; &#1076;&#1086; IP-&#1072;&#1076;&#1088;&#1077;&#1089;&#1080; &#1084;&#1072;&#1096;&#1080;&#1085;&#1080; &ndash; &#1073;&#1072;&#1075;&#1072;&#1090;&#1086; &#1087;&#1086;&#1076;&#1110;&#1081; &#1085;&#1077; &#1084;&#1072;&#1102;&#1090;&#1100; &#1087;&#1088;&#1080;&#1074;&rsquo;&#1103;&#1079;&#1082;&#1080; &#1076;&#1086; &#1072;&#1076;&#1088;&#1077;&#1089;&#1080; &#1110; &#1085;&#1110;&#1103;&#1082; &#1111;&#1111; &#1085;&#1077; &#1074;&#1110;&#1076;&#1086;&#1073;&#1088;&#1072;&#1078;&#1072;&#1102;&#1090;&#1100;. &#1053;&#1072;&#1073;&#1072;&#1075;&#1072;&#1090;&#1086; &#1085;&#1072;&#1076;&#1110;&#1081;&#1085;&#1110;&#1096;&#1077; &#1073;&#1091;&#1076;&#1077; &#1074;&#1088;&#1091;&#1095;&#1085;&#1091; &#1074;&#1082;&#1072;&#1079;&#1072;&#1090;&#1080; &#1110;&#1084;&rsquo;&#1103; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;, &#1103;&#1082; &#1042;&#1080; &#1093;&#1086;&#1095;&#1077;&#1090;&#1077; &#1073;&#1072;&#1095;&#1080;&#1090;&#1080; &#1081;&#1086;&#1075;&#1086; &#1083;&#1086;&#1075;&#1072;&#1093; &#1089;&#1087;&#1083;&#1072;&#1085;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;.<\/p>\n\n\n\n<p>&#1042;&#1082;&#1072;&#1078;&#1077;&#1084;&#1086; &#1095;&#1086;&#1088;&#1085;&#1080;&#1081; &#1089;&#1087;&#1080;&#1089;&#1086;&#1082; &#1092;&#1072;&#1081;&#1083;&#1110;&#1074;, &#1111;&#1093; &#1088;&#1086;&#1079;&#1090;&#1072;&#1096;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;, &#1103;&#1082;&#1110; &#1085;&#1077; &#1087;&#1086;&#1090;&#1088;&#1110;&#1073;&#1085;&#1086; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1090;&#1080;<\/p>\n\n\n\n<p>[blacklist:$SPLUNK_HOME\/etc\/auth]<\/p>\n\n\n\n<p>[blacklist:$SPLUNK_HOME\/etc\/passwd]<\/p>\n\n\n\n<p>&#1042;&#1082;&#1072;&#1079;&#1091;&#1108;&#1084;&#1086;, &#1097;&#1086; &#1087;&#1086;&#1090;&#1088;&#1110;&#1073;&#1085;&#1086; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1090;&#1080; &#1110; &#1082;&#1091;&#1076;&#1080; &#1089;&#1082;&#1083;&#1072;&#1076;&#1072;&#1090;&#1080;, &#1074; &#1103;&#1082;&#1080;&#1081; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;:<\/p>\n\n\n\n<p>[monitor:\/\/var\/log\/audit\/audit .log] &ndash; &#1094;&#1077; &#1092;&#1072;&#1081;&#1083;, &#1103;&#1082;&#1080;&#1081; &#1089;&#1090;&#1074;&#1086;&#1088;&#1102;&#1108; &#1076;&#1077;&#1084;&#1086;&#1085; auditd.<\/p>\n\n\n\n<p>index = linux_auditd &ndash; &#1079;&#1074;&#1077;&#1088;&#1085;&#1110;&#1090;&#1100; &#1091;&#1074;&#1072;&#1075;&#1091;, &#1076;&#1083;&#1103; &#1085;&#1100;&#1086;&#1075;&#1086; &#1089;&#1090;&#1074;&#1086;&#1088;&#1077;&#1085;&#1086; &#1086;&#1082;&#1088;&#1077;&#1084;&#1080;&#1081; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089; &#1085;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110;. &#1071;&#1082;&#1097;&#1086; &#1094;&#1077;&#1081; &#1087;&#1072;&#1088;&#1072;&#1084;&#1077;&#1090;&#1088; &#1085;&#1077; &#1074;&#1082;&#1072;&#1079;&#1072;&#1090;&#1080;, &#1073;&#1091;&#1076;&#1077; &#1074;&#1080;&#1073;&#1088;&#1072;&#1085;&#1086; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089; linux-debian, &#1074;&#1082;&#1072;&#1079;&#1072;&#1085;&#1080;&#1081; &#1091; &#1073;&#1083;&#1086;&#1094;&#1110; [default] &#1085;&#1072; &#1087;&#1086;&#1095;&#1072;&#1090;&#1082;&#1091; &#1092;&#1072;&#1081;&#1083;&#1091;.<\/p>\n\n\n\n<p>[monitor:\/\/var\/log \/] &ndash; &#1094;&#1077;&#1081; &#1087;&#1091;&#1085;&#1082;&#1090; &#1087;&#1086;&#1082;&#1072;&#1079;&#1091;&#1108;, &#1097;&#1086; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1090;&#1080; &#1085;&#1077;&#1086;&#1073;&#1093;&#1110;&#1076;&#1085;&#1086; &#1074;&#1089;&#1102; &#1087;&#1072;&#1087;&#1082;&#1091; \/var\/log\/. &#1054;&#1089;&#1082;&#1110;&#1083;&#1100;&#1082;&#1080; &#1085;&#1077; &#1074;&#1082;&#1072;&#1079;&#1072;&#1085;&#1086; &#1076;&#1086;&#1076;&#1072;&#1090;&#1082;&#1086;&#1074;&#1080;&#1081; &#1087;&#1072;&#1088;&#1072;&#1084;&#1077;&#1090;&#1088; index, &#1076;&#1072;&#1085;&#1110; &#1087;&#1086;&#1090;&#1088;&#1072;&#1087;&#1083;&#1103;&#1090;&#1100; &#1079;&#1072; &#1079;&#1072;&#1084;&#1086;&#1074;&#1095;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084; &#1076;&#1086; index = linux-debian<\/p>\n\n\n\n<p>&#1047;&#1074;&#1077;&#1088;&#1090;&#1072;&#1108;&#1084;&#1086; &#1091;&#1074;&#1072;&#1075;&#1091; &ndash; &#1091; &#1090;&#1072;&#1082;&#1110;&#1081; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1111; &#1073;&#1091;&#1076;&#1077; &#1087;&#1086;&#1074;&#1090;&#1086;&#1088;&#1085;&#1086; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1090;&#1080;&#1089;&#1103; &#1092;&#1072;&#1081;&#1083; \/var\/log\/audit\/audit.log, &#1110; &#1110;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1110;&#1103; &#1079; &#1085;&#1100;&#1086;&#1075;&#1086; &ldquo;&#1087;&#1086;&#1087;&#1072;&#1076;&#1072;&#1090;&#1080;&#1084;&#1077;&rdquo; &#1091; &#1076;&#1074;&#1072; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1080;: &#1110; linux-debian, &#1110; linux_auditd<\/p>\n\n\n\n<p>&#1053;&#1077; &#1079;&#1072;&#1073;&#1091;&#1074;&#1072;&#1108;&#1084;&#1086; &#1087;&#1088;&#1086; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075; &#1089;&#1072;&#1084;&#1086;&#1075;&#1086; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072;, &#1072;&#1076;&#1078;&#1077; &#1091; &#1088;&#1072;&#1079;&#1110; &#1081;&#1086;&#1075;&#1086; &#1074;&#1110;&#1076;&#1082;&#1083;&#1102;&#1095;&#1077;&#1085;&#1085;&#1103; &#1084;&#1080; &#1087;&#1077;&#1088;&#1077;&#1089;&#1090;&#1072;&#1085;&#1077;&#1084;&#1086; &#1086;&#1090;&#1088;&#1080;&#1084;&#1091;&#1074;&#1072;&#1090;&#1080; &#1083;&#1086;&#1075;&#1110; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1080;:<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/watchdog\/watchdog .log]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk\/license_usage_summary .log]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk\/splunk_instrumentation_cloud .log*]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>sourcetype = splunk_cloud_telemetry<\/p>\n\n\n\n<p>[monitor:\/\/$SPLUNK_HOME\/var\/log\/splunk\/configuration_change .log]<\/p>\n\n\n\n<p>index = linux-debian<\/p>\n\n\n\n<p>sourcetype = splunk<\/p>\n\n\n\n<p>&#1042; &#1076;&#1072;&#1085;&#1086;&#1084;&#1091; &#1074;&#1080;&#1087;&#1072;&#1076;&#1082;&#1091;, &#1087;&#1088;&#1080; &#1076;&#1086;&#1076;&#1072;&#1074;&#1072;&#1085;&#1085;&#1110; &#1079;&#1084;&#1110;&#1085;&#1085;&#1086;&#1111; sourcetype = splunk &#1110;&#1085;&#1092;&#1086;&#1088;&#1084;&#1072;&#1094;&#1110;&#1103; &#1087;&#1088;&#1086; &#1088;&#1086;&#1073;&#1086;&#1090;&#1091; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &#1073;&#1091;&#1076;&#1077; &#1087;&#1086;&#1090;&#1088;&#1072;&#1087;&#1083;&#1103;&#1090;&#1080; &#1076;&#1086; &#1079;&#1072;&#1075;&#1072;&#1083;&#1100;&#1085;&#1086;&#1075;&#1086; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1091;, &#1072;&#1083;&#1077; &#1090;&#1080;&#1087; &#1076;&#1072;&#1085;&#1080;&#1093; &#1073;&#1091;&#1076;&#1077; &#1074;&#1082;&#1072;&#1079;&#1072;&#1085;&#1080;&#1081; &#1103;&#1082; splunk. &#1062;&#1077; &#1073;&#1091;&#1076;&#1077; &#1082;&#1086;&#1088;&#1080;&#1089;&#1085;&#1086; &#1076;&#1083;&#1103; &#1087;&#1086;&#1076;&#1072;&#1083;&#1100;&#1096;&#1086;&#1075;&#1086; &#1072;&#1085;&#1072;&#1083;&#1110;&#1079;&#1091; &#1076;&#1072;&#1085;&#1080;&#1093; &#1090;&#1072; &#1087;&#1086;&#1073;&#1091;&#1076;&#1086;&#1074;&#1110; &#1079;&#1072;&#1087;&#1080;&#1090;&#1110;&#1074;.<\/p>\n\n\n\n<p>&#1056;&#1077;&#1082;&#1086;&#1084;&#1077;&#1085;&#1076;&#1091;&#1108;&#1090;&#1100;&#1089;&#1103; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1090;&#1080; &#1090;&#1072;&#1082;&#1110; &#1076;&#1080;&#1088;&#1077;&#1082;&#1090;&#1086;&#1088;&#1110;&#1111; &#1090;&#1072; &#1076;&#1078;&#1077;&#1088;&#1077;&#1083;&#1072;:<\/p>\n\n\n\n<p>\/etc<\/p>\n\n\n\n<p>\/var\/log<\/p>\n\n\n\n<p>\/home\/*\/.bash_history<\/p>\n\n\n\n<p>\/root\/.bash_history<\/p>\n\n\n\n<p>\/var\/adm<\/p>\n\n\n\n<p>\/Library\/Logs<\/p>\n\n\n\n<p>&#1055;&#1110;&#1089;&#1083;&#1103; &#1074;&#1085;&#1077;&#1089;&#1077;&#1085;&#1085;&#1103; &#1079;&#1084;&#1110;&#1085; &#1091; &#1073;&#1091;&#1076;&#1100;-&#1103;&#1082;&#1110; &#1092;&#1072;&#1081;&#1083;&#1080; &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1072;&#1094;&#1110;&#1111; &#1085;&#1077;&#1086;&#1073;&#1093;&#1110;&#1076;&#1085;&#1086; &#1087;&#1077;&#1088;&#1077;&#1079;&#1072;&#1087;&#1091;&#1089;&#1090;&#1080;&#1090;&#1080; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;, &#1097;&#1086;&#1073; &#1074;&#1086;&#1085;&#1080; &#1085;&#1072;&#1073;&#1091;&#1083;&#1080; &#1095;&#1080;&#1085;&#1085;&#1086;&#1089;&#1090;&#1110;<\/p>\n\n\n\n<p>.\/splunk stop &ndash; &#1079;&#1091;&#1087;&#1080;&#1085;&#1082;&#1072; &#1089;&#1077;&#1088;&#1074;&#1110;&#1089;&#1091;<\/p>\n\n\n\n<p>.\/splunk start &ndash; &#1079;&#1072;&#1087;&#1091;&#1089;&#1082; &#1089;&#1077;&#1088;&#1074;&#1110;&#1089;&#1091;<\/p>\n\n\n\n<p>&#1059; &#1087;&#1088;&#1086;&#1094;&#1077;&#1089;&#1110; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103; &#1088;&#1077;&#1082;&#1086;&#1084;&#1077;&#1085;&#1076;&#1091;&#1108;&#1090;&#1100;&#1089;&#1103; &#1074;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1080; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a> &#1079;&#1072;&#1087;&#1080;&#1090; index=&rdquo;linux-debian&rdquo; &#1072;&#1073;&#1086; index=&rdquo;linux_auditd&rdquo; &#1072; &#1087;&#1077;&#1088;&#1110;&#1086;&#1076; &#1095;&#1072;&#1089;&#1091; &#1087;&#1086;&#1089;&#1090;&#1072;&#1074;&#1080;&#1090;&#1080; REAL-TIME &ndash; 5 minute window. &#1042;&#1080; &#1074;&#1110;&#1076;&#1088;&#1072;&#1079;&#1091; &#1078; &#1087;&#1086;&#1073;&#1072;&#1095;&#1080;&#1090;&#1077; &#1076;&#1072;&#1085;&#1110;, &#1097;&#1086; &#1085;&#1072;&#1076;&#1110;&#1081;&#1096;&#1083;&#1080; &#1076;&#1086; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1091; &#1087;&#1110;&#1089;&#1083;&#1103; &#1087;&#1077;&#1088;&#1077;&#1079;&#1072;&#1087;&#1091;&#1089;&#1082;&#1091; &#1092;&#1086;&#1088;&#1074;&#1072;&#1088;&#1076;&#1077;&#1088;&#1072; &ndash; &#1072;&#1073;&#1086; &#1111;&#1093; &#1079;&#1084;&#1110;&#1085;&#1072;, &#1072;&#1073;&#1086; &#1097;&#1086; &#1074;&#1086;&#1085;&#1080; &#1074;&#1079;&#1072;&#1075;&#1072;&#1083;&#1110; &#1087;&#1086;&#1095;&#1072;&#1083;&#1080; &#1085;&#1072;&#1076;&#1093;&#1086;&#1076;&#1080;&#1090;&#1080; &#1085;&#1072; <a class=\"glossaryLink\"  href=\"https:\/\/blog.bithide.io\/uk\/glossary\/server\/\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>&#1089;&#1077;&#1088;&#1074;&#1077;&#1088;<\/a>.<\/p>\n\n\n\n<p>&#1071;&#1082;&#1097;&#1086; &#1074;&#1089;&#1077; &#1073;&#1091;&#1083;&#1086; &#1079;&#1088;&#1086;&#1073;&#1083;&#1077;&#1085;&#1086; &#1087;&#1088;&#1072;&#1074;&#1080;&#1083;&#1100;&#1085;&#1086;, &#1090;&#1086; &#1087;&#1110;&#1089;&#1083;&#1103; &#1086;&#1089;&#1090;&#1072;&#1090;&#1086;&#1095;&#1085;&#1086;&#1075;&#1086; &#1089;&#1090;&#1072;&#1088;&#1090;&#1091; &#1089;&#1077;&#1088;&#1074;&#1110;&#1089;&#1091; forwareder &#1091; &#1089;&#1072;&#1084;&#1086;&#1084;&#1091; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110; Splunk &#1087;&#1086;&#1073;&#1072;&#1095;&#1080;&#1084;&#1086; &#1085;&#1086;&#1074;&#1110; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1080;, &#1097;&#1086; &laquo;&#1086;&#1078;&#1080;&#1083;&#1080;&raquo;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_3.jpg\" alt=\"\" class=\"wp-image-908\"\/><\/figure>\n\n\n\n<p>&#1030; &#1090;&#1077;&#1087;&#1077;&#1088; &#1084;&#1086;&#1078;&#1085;&#1072; &#1079;&#1072;&#1083;&#1091;&#1095;&#1072;&#1090;&#1080; &#1074;&#1077;&#1089;&#1100; &#1087;&#1086;&#1090;&#1077;&#1085;&#1094;&#1110;&#1072;&#1083; &#1087;&#1088;&#1086;&#1076;&#1091;&#1082;&#1090;&#1091; Splunk &#1076;&#1083;&#1103; &#1087;&#1086;&#1073;&#1091;&#1076;&#1086;&#1074;&#1080; &#1089;&#1080;&#1089;&#1090;&#1077;&#1084;&#1080; &#1084;&#1086;&#1085;&#1110;&#1090;&#1086;&#1088;&#1080;&#1085;&#1075;&#1091; &#1087;&#1086;&#1076;&#1110;&#1081; &#1090;&#1072; &#1074;&#1080;&#1103;&#1074;&#1083;&#1077;&#1085;&#1085;&#1103; &#1110;&#1085;&#1094;&#1080;&#1076;&#1077;&#1085;&#1090;&#1110;&#1074;.<\/p>\n\n\n\n<p>&#1053;&#1072;&#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076;, &#1110;&#1079; &#1095;&#1086;&#1075;&#1086;, &#1074;&#1083;&#1072;&#1089;&#1085;&#1077;, &#1087;&#1086;&#1095;&#1080;&#1085;&#1072;&#1083;&#1072;&#1089;&#1103; &#1089;&#1090;&#1072;&#1090;&#1090;&#1103; &ndash; &#1087;&#1086;&#1076;&#1110;&#1103; &#1086;&#1090;&#1088;&#1080;&#1084;&#1072;&#1085;&#1085;&#1103; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1077;&#1084; root &#1087;&#1088;&#1072;&#1074;. &#1044;&#1083;&#1103; &#1094;&#1100;&#1086;&#1075;&#1086; &#1087;&#1080;&#1096;&#1077;&#1084;&#1086; &#1087;&#1088;&#1086;&#1089;&#1090;&#1080;&#1081; &#1079;&#1072;&#1087;&#1080;&#1090; &#1079; &#1091;&#1088;&#1072;&#1093;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103;&#1084; &#1090;&#1086;&#1075;&#1086; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089;&#1091;, &#1082;&#1091;&#1076;&#1080; &#1084;&#1080; &#1079;&#1072;&#1083;&#1080;&#1074;&#1072;&#1108;&#1084;&#1086; &#1076;&#1072;&#1085;&#1110;.<\/p>\n\n\n\n<p>index=&rdquo;linux_auditd&rdquo; acct=root audit_description=&rdquo;User session start&rdquo;| table UID host<\/p>\n\n\n\n<p>&#1062;&#1077;&#1081; &#1079;&#1072;&#1087;&#1080;&#1090; &#1087;&#1086;&#1074;&#1077;&#1088;&#1085;&#1077; &#1074;&#1089;&#1110; &#1087;&#1086;&#1076;&#1110;&#1111; &#1087;&#1086;&#1095;&#1072;&#1090;&#1082;&#1091; &#1089;&#1077;&#1089;&#1110;&#1111; &#1079; &#1087;&#1088;&#1072;&#1074;&#1072;&#1084;&#1080; root &#1090;&#1072; &#1074;&#1080;&#1074;&#1077;&#1076;&#1077; &#1074; &#1090;&#1072;&#1073;&#1083;&#1080;&#1095;&#1082;&#1091; &#1110;&#1084;&rsquo;&#1103; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072; &#1090;&#1072; &#1110;&#1084;&rsquo;&#1103; &#1093;&#1086;&#1089;&#1090;&#1072;, &#1085;&#1072; &#1103;&#1082;&#1086;&#1084;&#1091; &#1094;&#1077; &#1089;&#1090;&#1072;&#1083;&#1086;&#1089;&#1103;. &#1062;&#1077;&#1081; &#1079;&#1072;&#1087;&#1080;&#1090; &#1079;&#1073;&#1077;&#1088;&#1110;&#1075;&#1072;&#1108;&#1084;&#1086; &#1103;&#1082; &#1072;&#1083;&#1077;&#1088;&#1090;, &#1085;&#1072;&#1079;&#1074;&#1077;&#1084;&#1086;, &#1085;&#1072;&#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076; &laquo;ROOT &#1085;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1072;&#1093;&raquo; &#1042;&#1082;&#1072;&#1078;&#1077;&#1084;&#1086; &#1090;&#1080;&#1087; &#1072;&#1083;&#1077;&#1088;&#1090;&#1091; &ldquo;Real-time&rdquo; &#1110; &#1090;&#1088;&#1080;&#1074;&#1072;&#1083;&#1110;&#1089;&#1090;&#1100; 365 &#1076;&#1085;&#1110;&#1074; (&#1090;&#1072;&#1082;, &#1090;&#1091;&#1090; &#1087;&#1072;&#1084;&rsquo;&#1103;&#1090;&#1072;&#1081;&#1084;&#1086;, &#1097;&#1086; &#1079;&#1072; &#1088;&#1110;&#1082; &#1074;&#1110;&#1085; &#1074;&#1110;&#1076;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1080;&#1089;&#1103;). &#1044;&#1086;&#1076;&#1072;&#1084;&#1086; &#1076;&#1110;&#1102;, &#1103;&#1082;&#1091; &#1087;&#1086;&#1090;&#1088;&#1110;&#1073;&#1085;&#1086; &#1074;&#1080;&#1082;&#1086;&#1085;&#1072;&#1090;&#1080; &#1091; &#1088;&#1072;&#1079;&#1110; &#1074;&#1080;&#1085;&#1080;&#1082;&#1085;&#1077;&#1085;&#1085;&#1103; &#1087;&#1086;&#1076;&#1110;&#1111; &ndash; &#1074;&#1110;&#1076;&#1087;&#1088;&#1072;&#1074;&#1083;&#1103;&#1090;&#1080;&#1084;&#1077;&#1084;&#1086; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/callback-notifications\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1074;&#1110;&#1076;&#1086;&#1084;&#1083;&#1077;&#1085;&#1085;&#1103;<\/a> &#1074; &#1090;&#1077;&#1083;&#1077;&#1075;&#1088;&#1072;&#1084;. &#1059; &#1087;&#1086;&#1083;&#1110; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/callback-notifications\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1074;&#1110;&#1076;&#1086;&#1084;&#1083;&#1077;&#1085;&#1085;&#1103;<\/a> &#1074;&#1074;&#1077;&#1076;&#1077;&#1084;&#1086; &laquo;&#1059;&#1074;&#1072;&#1075;&#1072;! &#1053;&#1072; &#1089;&#1077;&#1088;&#1074;&#1077;&#1088;&#1110; $result.host$ <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;<\/a> $result.UID$ &#1086;&#1090;&#1088;&#1080;&#1084;&#1072;&#1074; ROOT &#1087;&#1088;&#1072;&#1074;&#1072;! &ndash; &#1094;&#1077; &#1089;&#1092;&#1086;&#1088;&#1084;&#1091;&#1108; &#1085;&#1072;&#1084; &#1085;&#1077;&#1086;&#1073;&#1093;&#1110;&#1076;&#1085;&#1077; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/callback-notifications\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1074;&#1110;&#1076;&#1086;&#1084;&#1083;&#1077;&#1085;&#1085;&#1103;<\/a> &#1079; &#1087;&#1086;&#1083;&#1110;&#1074;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_4.jpg\" alt=\"\" class=\"wp-image-911\"\/><\/figure>\n\n\n\n<p>&#1071;&#1082;&#1097;&#1086; &#1074;&#1089;&#1077; &#1087;&#1088;&#1072;&#1074;&#1080;&#1083;&#1100;&#1085;&#1086;, &#1090;&#1086; &#1074; &#1090;&#1077;&#1083;&#1077;&#1075;&#1088;&#1072;&#1084; &#1087;&#1086;&#1074;&#1080;&#1085;&#1085;&#1110; &#1085;&#1072;&#1076;&#1093;&#1086;&#1076;&#1080;&#1090;&#1080; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/callback-notifications\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1074;&#1110;&#1076;&#1086;&#1084;&#1083;&#1077;&#1085;&#1085;&#1103;<\/a> &#1110;&#1079; &#1079;&#1072;&#1090;&#1088;&#1080;&#1084;&#1082;&#1086;&#1102; &#1087;&#1088;&#1080;&#1073;&#1083;&#1080;&#1079;&#1085;&#1086; 5-8 &#1089;&#1077;&#1082;&#1091;&#1085;&#1076;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_5.jpg\" alt=\"\" class=\"wp-image-914\"\/><\/figure>\n\n\n\n<p>&#1047;&#1072; &#1072;&#1085;&#1072;&#1083;&#1086;&#1075;&#1110;&#1108;&#1102;, &#1084;&#1086;&#1078;&#1085;&#1072; &#1079;&#1088;&#1086;&#1073;&#1080;&#1090;&#1080; &#1110;&#1085;&#1096;&#1080;&#1081; &#1072;&#1083;&#1077;&#1088;&#1090;, &#1103;&#1082;&#1080;&#1081; &#1089;&#1087;&#1088;&#1072;&#1094;&#1100;&#1086;&#1074;&#1091;&#1074;&#1072;&#1090;&#1080;&#1084;&#1077; &#1085;&#1077; &#1090;&#1086;&#1076;&#1110;, &#1082;&#1086;&#1083;&#1080; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/user\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;<\/a> &#1091;&#1089;&#1087;&#1110;&#1096;&#1085;&#1086; &#1086;&#1090;&#1088;&#1080;&#1084;&#1072;&#1108; &#1087;&#1088;&#1072;&#1074;&#1072;, &#1072; &#1082;&#1086;&#1083;&#1080; &#1074;&#1110;&#1085; &#1085;&#1077; &#1079;&#1084;&#1110;&#1075; &#1111;&#1093; &#1086;&#1090;&#1088;&#1080;&#1084;&#1072;&#1090;&#1080;, &#1093;&#1086;&#1095; &#1110; &#1085;&#1072;&#1084;&#1072;&#1075;&#1072;&#1074;&#1089;&#1103;. &#1044;&#1083;&#1103; &#1094;&#1100;&#1086;&#1075;&#1086; &#1079;&#1088;&#1086;&#1073;&#1080;&#1084;&#1086; &#1090;&#1072;&#1082;&#1080;&#1081; &#1079;&#1072;&#1087;&#1080;&#1090;:<\/p>\n\n\n\n<p>index=&rdquo;linux_auditd&rdquo; action=failure type=USER_AUTH | table UID host addr<\/p>\n\n\n\n<p>&#1062;&#1077;&#1081; &#1079;&#1072;&#1087;&#1080;&#1090; &#1076;&#1072;&#1089;&#1090;&#1100; &#1085;&#1072;&#1084; &#1087;&#1086;&#1084;&#1080;&#1083;&#1082;&#1080; &#1087;&#1110;&#1076; &#1095;&#1072;&#1089; &#1072;&#1074;&#1090;&#1086;&#1088;&#1080;&#1079;&#1072;&#1094;&#1110;&#1111; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072;. &#1047;&#1088;&#1086;&#1073;&#1080;&#1084;&#1086; &#1079; &#1085;&#1100;&#1086;&#1075;&#1086; &#1072;&#1083;&#1077;&#1088;&#1090;, &#1072;&#1083;&#1077; &#1079; &#1090;&#1110;&#1108;&#1102; &#1074;&#1110;&#1076;&#1084;&#1110;&#1085;&#1085;&#1110;&#1089;&#1090;&#1102; &#1074;&#1110;&#1076; &#1087;&#1086;&#1087;&#1077;&#1088;&#1077;&#1076;&#1085;&#1100;&#1086;&#1075;&#1086;, &#1097;&#1086; &#1089;&#1087;&#1088;&#1072;&#1094;&#1100;&#1086;&#1074;&#1091;&#1074;&#1072;&#1090;&#1080;&#1084;&#1077; &#1074;&#1110;&#1085; &#1085;&#1077; &#1079;&#1072; &#1086;&#1076;&#1085;&#1086;&#1088;&#1072;&#1079;&#1086;&#1074;&#1086;&#1102; &#1087;&#1086;&#1076;&#1110;&#1108;&#1102; (&#1084;&#1086;&#1078;&#1077; &#1087;&#1088;&#1086;&#1089;&#1090;&#1086; &#1072;&#1076;&#1084;&#1110;&#1085; &#1085;&#1077; &#1079; &#1087;&#1077;&#1088;&#1096;&#1086;&#1075;&#1086; &#1088;&#1072;&#1079;&#1091; &#1087;&#1086; &#1082;&#1083;&#1072;&#1074;&#1110;&#1072;&#1090;&#1091;&#1088;&#1110; &#1087;&#1086;&#1090;&#1088;&#1072;&#1087;&#1080;&#1074;), &#1072; &#1087;&#1088;&#1080; &#1074;&#1080;&#1085;&#1080;&#1082;&#1085;&#1077;&#1085;&#1085;&#1110; 10 &#1090;&#1072;&#1082;&#1080;&#1093; &#1087;&#1086;&#1076;&#1110;&#1081; &#1091; &#1087;&#1077;&#1088;&#1110;&#1086;&#1076; 5 &#1093;&#1074;&#1080;&#1083;&#1080;&#1085;. &#1058;&#1072;&#1082;&#1086;&#1078; &#1074;&#1088;&#1072;&#1093;&#1091;&#1108;&#1084;&#1086;, &#1097;&#1086; &#1087;&#1110;&#1089;&#1083;&#1103; &#1089;&#1087;&#1088;&#1072;&#1094;&#1100;&#1086;&#1074;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103; &#1072;&#1083;&#1077;&#1088;&#1090;&#1091; &#1074;&#1110;&#1085; &#1087;&#1086;&#1074;&#1080;&#1085;&#1077;&#1085; &#1090;&#1080;&#1084;&#1095;&#1072;&#1089;&#1086;&#1074;&#1086; &#1074;&#1110;&#1076;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1080;&#1089;&#1103; &#1085;&#1072; 6 &#1093;&#1074;&#1080;&#1083;&#1080;&#1085;, &#1097;&#1086;&#1073; &#1085;&#1077; &#1087;&#1077;&#1088;&#1077;&#1088;&#1072;&#1093;&#1086;&#1074;&#1091;&#1074;&#1072;&#1090;&#1080; &#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1085;&#1103; &#1079;&#1072; &#1086;&#1089;&#1090;&#1072;&#1085;&#1085;&#1110; 5 &#1093;&#1074;&#1080;&#1083;&#1080;&#1085;, &#1103;&#1082;&#1110; &#1074;&#1078;&#1077; &#1087;&#1086;&#1088;&#1072;&#1093;&#1091;&#1074;&#1072;&#1074;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_6.jpg\" alt=\"\" class=\"wp-image-917\"\/><\/figure>\n\n\n\n<p>&#1059; &#1090;&#1072;&#1082;&#1086;&#1084;&#1091; &#1088;&#1072;&#1079;&#1110; &#1042;&#1080; &#1086;&#1090;&#1088;&#1080;&#1084;&#1072;&#1108;&#1090;&#1077; &#1090;&#1072;&#1082;&#1077; <a class=\"glossaryLink\" href=\"https:\/\/blog.bithide.io\/uk\/glossary\/callback-notifications\/\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">&#1087;&#1086;&#1074;&#1110;&#1076;&#1086;&#1084;&#1083;&#1077;&#1085;&#1085;&#1103;<\/a> &#1091; &#1090;&#1077;&#1083;&#1077;&#1075;&#1088;&#1072;&#1084;&#1110;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/SPLUNK_7.jpg\" alt=\"\" class=\"wp-image-920\"\/><\/figure>\n\n\n\n<p>&#1059; &#1094;&#1100;&#1086;&#1084;&#1091; &#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076;&#1110; &#1084;&#1080; &#1074;&#1088;&#1072;&#1093;&#1086;&#1074;&#1091;&#1108;&#1084;&#1086; &#1082;&#1110;&#1083;&#1100;&#1082;&#1110;&#1089;&#1090;&#1100; &#1087;&#1086;&#1074;&#1090;&#1086;&#1088;&#1077;&#1085;&#1100; &#1087;&#1088;&#1086;&#1090;&#1103;&#1075;&#1086;&#1084; 5 &#1093;&#1074;&#1080;&#1083;&#1080;&#1085; &#1079;&#1085;&#1072;&#1095;&#1077;&#1085;&#1085;&#1103; &#1087;&#1086;&#1083;&#1103; UID, &#1072;&#1083;&#1077; &#1084;&#1086;&#1078;&#1085;&#1072; &#1085;&#1072;&#1089;&#1090;&#1088;&#1086;&#1111;&#1090;&#1080; &#1072;&#1083;&#1077;&#1088;&#1090; &#1087;&#1088;&#1086;&#1089;&#1090;&#1086; &#1085;&#1072; &#1082;&#1110;&#1083;&#1100;&#1082;&#1110;&#1089;&#1090;&#1100; &#1087;&#1086;&#1084;&#1080;&#1083;&#1086;&#1082;, &#1103;&#1082;&#1097;&#1086; &#1087;&#1088;&#1080;&#1087;&#1091;&#1089;&#1090;&#1080;&#1090;&#1080;, &#1097;&#1086; &#1087;&#1110;&#1076;&#1073;&#1110;&#1088; &#1087;&#1072;&#1088;&#1086;&#1083;&#1103; &#1079;&#1076;&#1110;&#1081;&#1089;&#1085;&#1102;&#1108;&#1090;&#1100;&#1089;&#1103; &#1085;&#1077; &#1076;&#1083;&#1103; &#1086;&#1076;&#1085;&#1086;&#1075;&#1086; &#1086;&#1073;&#1083;&#1110;&#1082;&#1086;&#1074;&#1086;&#1075;&#1086; &#1079;&#1072;&#1087;&#1080;&#1089;&#1091;, &#1072; &#1076;&#1083;&#1103; &#1088;&#1110;&#1079;&#1085;&#1080;&#1093; &#1086;&#1073;&#1083;&#1110;&#1082;&#1110;&#1074;, &#1093;&#1086;&#1095;&#1072; &#1085;&#1072;&#1081;&#1095;&#1072;&#1089;&#1090;&#1110;&#1096;&#1077; &#1087;&#1110;&#1076;&#1073;&#1080;&#1088;&#1072;&#1102;&#1090;&#1100; &#1087;&#1072;&#1088;&#1086;&#1083;&#1100; &#1076;&#1086; &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1072; root &#1072;&#1073;&#1086; &#1110;&#1085;&#1096;&#1086;&#1084;&#1091;, &#1085;&#1072;&#1087;&#1077;&#1088;&#1077;&#1076; &#1074;&#1110;&#1076;&#1086;&#1084;&#1086;&#1084;&#1091;, &#1082;&#1086;&#1088;&#1080;&#1089;&#1090;&#1091;&#1074;&#1072;&#1095;&#1077;&#1074;&#1110;.<\/p>\n\n\n\n<p>&#1058;&#1072;&#1082;&#1086;&#1078; &#1084;&#1086;&#1078;&#1085;&#1072; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1086;&#1074;&#1091;&#1074;&#1072;&#1090;&#1080; &#1081; &#1110;&#1085;&#1096;&#1110; &#1088;&#1077;&#1072;&#1082;&#1094;&#1110;&#1111;. &#1053;&#1072;&#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076;, &#1087;&#1088;&#1080; 1000 &#1087;&#1086;&#1084;&#1080;&#1083;&#1082;&#1072;&#1093; &#1087;&#1088;&#1086;&#1090;&#1103;&#1075;&#1086;&#1084; 5 &#1093;&#1074;&#1080;&#1083;&#1080;&#1085; &#1074;&#1080;&#1082;&#1086;&#1085;&#1072;&#1090;&#1080; &#1089;&#1082;&#1088;&#1080;&#1087;&#1090;, &#1103;&#1082;&#1080;&#1081; &#1076;&#1086;&#1076;&#1072;&#1089;&#1090;&#1100; &#1072;&#1073;&#1086; &#1074;&#1082;&#1083;&#1102;&#1095;&#1080;&#1090;&#1100; &#1085;&#1072; &#1092;&#1072;&#1108;&#1088;&#1092;&#1086;&#1083;&#1110; &#1087;&#1088;&#1072;&#1074;&#1080;&#1083;&#1086;, &#1110;&#1079;&#1086;&#1083;&#1102;&#1102;&#1095;&#1077; &#1072;&#1090;&#1072;&#1082;&#1091;&#1102;&#1095;&#1080;&#1081; &#1093;&#1086;&#1089;&#1090;. IP &#1094;&#1100;&#1086;&#1075;&#1086; &#1093;&#1086;&#1089;&#1090;&#1072; &#1085;&#1072;&#1084; &#1087;&#1086;&#1074;&#1077;&#1088;&#1085;&#1077; &#1079;&#1084;&#1110;&#1085;&#1085;&#1072; addr &#1110;&#1079; &#1085;&#1072;&#1096;&#1086;&#1075;&#1086; &#1079;&#1072;&#1087;&#1080;&#1090;&#1091;.<\/p>\n\n\n\n<p>&#1058;&#1072;&#1082;&#1080;&#1084; &#1095;&#1080;&#1085;&#1086;&#1084;, &#1096;&#1072;&#1085;&#1086;&#1074;&#1085;&#1110; &#1095;&#1080;&#1090;&#1072;&#1095;&#1110;, &#1084;&#1080; &#1079; &#1042;&#1072;&#1084;&#1080; &#1088;&#1086;&#1079;&#1110;&#1073;&#1088;&#1072;&#1083;&#1080;&#1089;&#1103;, &#1097;&#1086; &#1087;&#1088;&#1086;&#1075;&#1088;&#1072;&#1084;&#1085;&#1077; &#1088;&#1110;&#1096;&#1077;&#1085;&#1085;&#1103; Splunk &ndash; &#1094;&#1077; &#1076;&#1091;&#1078;&#1077; &#1087;&#1086;&#1090;&#1091;&#1078;&#1085;&#1080;&#1081; &#1110;&#1085;&#1089;&#1090;&#1088;&#1091;&#1084;&#1077;&#1085;&#1090; &#1076;&#1083;&#1103; &#1094;&#1077;&#1085;&#1090;&#1088;&#1072;&#1083;&#1110;&#1079;&#1086;&#1074;&#1072;&#1085;&#1086;&#1075;&#1086; &#1079;&#1073;&#1080;&#1088;&#1072;&#1085;&#1085;&#1103;, &#1079;&#1073;&#1077;&#1088;&#1110;&#1075;&#1072;&#1085;&#1085;&#1103; &#1090;&#1072; &#1086;&#1073;&#1088;&#1086;&#1073;&#1082;&#1080; &#1078;&#1091;&#1088;&#1085;&#1072;&#1083;&#1110;&#1074; OS LINUX. <\/p>\n\n\n\n<p>&#1042;&#1080;&#1074;&#1095;&#1080;&#1083;&#1080;, &#1103;&#1082; &#1087;&#1088;&#1086;&#1074;&#1086;&#1076;&#1080;&#1090;&#1100;&#1089;&#1103; &#1110;&#1085;&#1089;&#1090;&#1072;&#1083;&#1103;&#1094;&#1110;&#1103;, &#1082;&#1086;&#1085;&#1092;&#1110;&#1075;&#1091;&#1088;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103; &#1090;&#1072; &#1082;&#1077;&#1088;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103; Splunk&rsquo;om. <\/p>\n\n\n\n<p>&#1053;&#1072; &#1087;&#1088;&#1080;&#1082;&#1083;&#1072;&#1076;&#1110; LINUX-daemon&rsquo;a auditd &#1085;&#1072;&#1074;&#1095;&#1080;&#1083;&#1080;&#1089;&#1103; &#1087;&#1086;&#1089;&#1090;&#1072;&#1095;&#1072;&#1090;&#1080; &#1087;&#1086;&#1076;&#1110;&#1111; &#1074; &#1110;&#1085;&#1076;&#1077;&#1082;&#1089; Splunk, &#1110; &#1087;&#1086;&#1089;&#1087;&#1086;&#1089;&#1090;&#1077;&#1088;&#1110;&#1075;&#1072;&#1083;&#1080;, &#1103;&#1082; &#1079;&#1076;&#1110;&#1081;&#1089;&#1085;&#1102;&#1108;&#1090;&#1100;&#1089;&#1103; &#1085;&#1072;&#1083;&#1072;&#1096;&#1090;&#1091;&#1074;&#1072;&#1085;&#1085;&#1103; &#1090;&#1072; &#1074;&#1110;&#1076;&#1087;&#1088;&#1072;&#1074;&#1083;&#1077;&#1085;&#1085;&#1103; &#1086;&#1087;&#1086;&#1074;&#1110;&#1097;&#1077;&#1085;&#1100; Splunk&rsquo;a &#1091; &#1079;&#1086;&#1074;&#1085;&#1110;&#1096;&#1085;&#1110;&#1081; &#1082;&#1072;&#1085;&#1072;&#1083; (Telegram).<\/p>\n\n\n\n<p>&#1044;&#1072;&#1083;&#1110; &#1073;&#1091;&#1076;&#1077;!<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":4,"featured_media":1817,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[84,48,93],"tags":[],"class_list":["post-1385","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-knowledge-base","category-all","category-all-posts"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454 &#8211;<\/title>\n<meta name=\"description\" content=\"\u0414\u043e\u0441\u043b\u0456\u0434\u0436\u0443\u0439\u0442\u0435 SPLUNK \u2013 \u0437\u0430\u0433\u0430\u0434\u043a\u043e\u0432\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e, \u0439\u043e\u0433\u043e \u0443\u043d\u0456\u043a\u0430\u043b\u044c\u043d\u0456 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0442\u0430 \u043c\u0456\u0441\u0446\u044f \u043f\u0440\u043e\u0436\u0438\u0432\u0430\u043d\u043d\u044f. \u0414\u0456\u0437\u043d\u0430\u0439\u0442\u0435\u0441\u044f, \u0447\u043e\u043c\u0443 \u0446\u0435 \u0441\u0442\u0432\u043e\u0440\u0456\u043d\u043d\u044f \u0441\u0442\u0430\u043b\u043e \u0442\u0430\u043a\u0438\u043c \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u0438\u043c \u0443 \u0441\u0432\u0456\u0442\u0456 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0456\u0439!\" \/>\n<meta name=\"robots\" content=\"noindex, nofollow\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454 &#8211;\" \/>\n<meta property=\"og:description\" content=\"\u0414\u043e\u0441\u043b\u0456\u0434\u0436\u0443\u0439\u0442\u0435 SPLUNK \u2013 \u0437\u0430\u0433\u0430\u0434\u043a\u043e\u0432\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e, \u0439\u043e\u0433\u043e \u0443\u043d\u0456\u043a\u0430\u043b\u044c\u043d\u0456 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0442\u0430 \u043c\u0456\u0441\u0446\u044f \u043f\u0440\u043e\u0436\u0438\u0432\u0430\u043d\u043d\u044f. \u0414\u0456\u0437\u043d\u0430\u0439\u0442\u0435\u0441\u044f, \u0447\u043e\u043c\u0443 \u0446\u0435 \u0441\u0442\u0432\u043e\u0440\u0456\u043d\u043d\u044f \u0441\u0442\u0430\u043b\u043e \u0442\u0430\u043a\u0438\u043c \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u0438\u043c \u0443 \u0441\u0432\u0456\u0442\u0456 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0456\u0439!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-11-17T09:34:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-24T11:47:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png\" \/>\n\t<meta property=\"og:image:width\" content=\"736\" \/>\n\t<meta property=\"og:image:height\" content=\"502\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"BitHide Team\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"BitHide Team\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\",\"url\":\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\",\"name\":\"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454 &#8211;\",\"isPartOf\":{\"@id\":\"https:\/\/blog.bithide.io\/uk\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png\",\"datePublished\":\"2023-11-17T09:34:22+00:00\",\"dateModified\":\"2025-09-24T11:47:14+00:00\",\"author\":{\"@id\":\"https:\/\/blog.bithide.io\/uk\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6\"},\"description\":\"\u0414\u043e\u0441\u043b\u0456\u0434\u0436\u0443\u0439\u0442\u0435 SPLUNK \u2013 \u0437\u0430\u0433\u0430\u0434\u043a\u043e\u0432\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e, \u0439\u043e\u0433\u043e \u0443\u043d\u0456\u043a\u0430\u043b\u044c\u043d\u0456 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0442\u0430 \u043c\u0456\u0441\u0446\u044f \u043f\u0440\u043e\u0436\u0438\u0432\u0430\u043d\u043d\u044f. \u0414\u0456\u0437\u043d\u0430\u0439\u0442\u0435\u0441\u044f, \u0447\u043e\u043c\u0443 \u0446\u0435 \u0441\u0442\u0432\u043e\u0440\u0456\u043d\u043d\u044f \u0441\u0442\u0430\u043b\u043e \u0442\u0430\u043a\u0438\u043c \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u0438\u043c \u0443 \u0441\u0432\u0456\u0442\u0456 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0456\u0439!\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb\"},\"inLanguage\":\"uk-UK\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"uk-UK\",\"@id\":\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage\",\"url\":\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png\",\"contentUrl\":\"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png\",\"width\":736,\"height\":502},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/blog.bithide.io\/uk\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.bithide.io\/uk\/#website\",\"url\":\"https:\/\/blog.bithide.io\/uk\/\",\"name\":\"BitHide\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.bithide.io\/uk\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"uk-UK\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.bithide.io\/uk\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6\",\"name\":\"BitHide Team\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"uk-UK\",\"@id\":\"https:\/\/blog.bithide.io\/uk\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g\",\"caption\":\"BitHide Team\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454 &#8211;","description":"\u0414\u043e\u0441\u043b\u0456\u0434\u0436\u0443\u0439\u0442\u0435 SPLUNK \u2013 \u0437\u0430\u0433\u0430\u0434\u043a\u043e\u0432\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e, \u0439\u043e\u0433\u043e \u0443\u043d\u0456\u043a\u0430\u043b\u044c\u043d\u0456 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0442\u0430 \u043c\u0456\u0441\u0446\u044f \u043f\u0440\u043e\u0436\u0438\u0432\u0430\u043d\u043d\u044f. \u0414\u0456\u0437\u043d\u0430\u0439\u0442\u0435\u0441\u044f, \u0447\u043e\u043c\u0443 \u0446\u0435 \u0441\u0442\u0432\u043e\u0440\u0456\u043d\u043d\u044f \u0441\u0442\u0430\u043b\u043e \u0442\u0430\u043a\u0438\u043c \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u0438\u043c \u0443 \u0441\u0432\u0456\u0442\u0456 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0456\u0439!","robots":{"index":"noindex","follow":"nofollow"},"og_locale":"en_US","og_type":"article","og_title":"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454 &#8211;","og_description":"\u0414\u043e\u0441\u043b\u0456\u0434\u0436\u0443\u0439\u0442\u0435 SPLUNK \u2013 \u0437\u0430\u0433\u0430\u0434\u043a\u043e\u0432\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e, \u0439\u043e\u0433\u043e \u0443\u043d\u0456\u043a\u0430\u043b\u044c\u043d\u0456 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0442\u0430 \u043c\u0456\u0441\u0446\u044f \u043f\u0440\u043e\u0436\u0438\u0432\u0430\u043d\u043d\u044f. \u0414\u0456\u0437\u043d\u0430\u0439\u0442\u0435\u0441\u044f, \u0447\u043e\u043c\u0443 \u0446\u0435 \u0441\u0442\u0432\u043e\u0440\u0456\u043d\u043d\u044f \u0441\u0442\u0430\u043b\u043e \u0442\u0430\u043a\u0438\u043c \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u0438\u043c \u0443 \u0441\u0432\u0456\u0442\u0456 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0456\u0439!","og_url":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","article_published_time":"2023-11-17T09:34:22+00:00","article_modified_time":"2025-09-24T11:47:14+00:00","og_image":[{"width":736,"height":502,"url":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png","type":"image\/png"}],"author":"BitHide Team","twitter_card":"summary_large_image","twitter_misc":{"Written by":"BitHide Team","Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","url":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/","name":"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454 &#8211;","isPartOf":{"@id":"https:\/\/blog.bithide.io\/uk\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage"},"image":{"@id":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png","datePublished":"2023-11-17T09:34:22+00:00","dateModified":"2025-09-24T11:47:14+00:00","author":{"@id":"https:\/\/blog.bithide.io\/uk\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6"},"description":"\u0414\u043e\u0441\u043b\u0456\u0434\u0436\u0443\u0439\u0442\u0435 SPLUNK \u2013 \u0437\u0430\u0433\u0430\u0434\u043a\u043e\u0432\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e, \u0439\u043e\u0433\u043e \u0443\u043d\u0456\u043a\u0430\u043b\u044c\u043d\u0456 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0438\u0441\u0442\u0438\u043a\u0438 \u0442\u0430 \u043c\u0456\u0441\u0446\u044f \u043f\u0440\u043e\u0436\u0438\u0432\u0430\u043d\u043d\u044f. \u0414\u0456\u0437\u043d\u0430\u0439\u0442\u0435\u0441\u044f, \u0447\u043e\u043c\u0443 \u0446\u0435 \u0441\u0442\u0432\u043e\u0440\u0456\u043d\u043d\u044f \u0441\u0442\u0430\u043b\u043e \u0442\u0430\u043a\u0438\u043c \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u0438\u043c \u0443 \u0441\u0432\u0456\u0442\u0456 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0456\u0439!","breadcrumb":{"@id":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb"},"inLanguage":"uk-UK","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/"]}]},{"@type":"ImageObject","inLanguage":"uk-UK","@id":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#primaryimage","url":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png","contentUrl":"https:\/\/blog.bithide.io\/wp-content\/uploads\/2023\/11\/Splunk-System.png","width":736,"height":502},{"@type":"BreadcrumbList","@id":"https:\/\/blog.bithide.io\/uk\/knowledge-base\/splunk-the-animal-is-unknown-and-where-it-lives\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/blog.bithide.io\/uk\/"},{"@type":"ListItem","position":2,"name":"SPLUNK \u2013 \u043d\u0435\u0432\u0456\u0434\u043e\u043c\u0435 \u0437\u0432\u0456\u0440\u044f\u0442\u043a\u043e \u0456 \u0434\u0435 \u0432\u043e\u043d\u043e \u043c\u0435\u0448\u043a\u0430\u0454"}]},{"@type":"WebSite","@id":"https:\/\/blog.bithide.io\/uk\/#website","url":"https:\/\/blog.bithide.io\/uk\/","name":"BitHide","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.bithide.io\/uk\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"uk-UK"},{"@type":"Person","@id":"https:\/\/blog.bithide.io\/uk\/#\/schema\/person\/63c7564eded72c3c9f0818c0049988a6","name":"BitHide Team","image":{"@type":"ImageObject","inLanguage":"uk-UK","@id":"https:\/\/blog.bithide.io\/uk\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bf4da9362065932074415dc332983a17a56bcc3875f35873f7681f15fe6fc2d2?s=96&d=mm&r=g","caption":"BitHide Team"}}]}},"_links":{"self":[{"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/posts\/1385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/comments?post=1385"}],"version-history":[{"count":11,"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/posts\/1385\/revisions"}],"predecessor-version":[{"id":9175,"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/posts\/1385\/revisions\/9175"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/media\/1817"}],"wp:attachment":[{"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/media?parent=1385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/categories?post=1385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.bithide.io\/uk\/wp-json\/wp\/v2\/tags?post=1385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}