| Quelle | Typ | Events (24h) | SIEM | Ops | Status |
|---|---|---|---|---|---|
| Laden... | |||||
Analysiert alle Quellen im ES Data Lake und findet Events mit ungenutztem SIEM-Potenzial.
Per Ein-Klick: Pipeline-Regel aktivieren + Splunk-Dashboard erstellen + Kibana-Dashboard erstellen.
Architektur: ALLE Events → ES (Data Lake), SIEM-Events → ES + Splunk (Dual-Write)
| Reason | Anzahl | Anteil |
|---|---|---|
| Laden... | ||
| Zeitstempel | Container | Log-Auszug | Klassifikation | Methode |
|---|---|---|---|---|
| Laden... | ||||
Zieht eine Stichprobe von classification=='operational' Events und laesst Ollama pruefen,
ob darunter SIEM-relevante Events sind, die falsch klassifiziert wurden.
Analysiert Sample-Events aus Elasticsearch per Ollama-KI und schlaegt CIM-konforme Feldextraktionen vor. Die erkannten Felder koennen direkt als Splunk-Konfiguration (props/transforms/eventtypes/tags) deployed werden.
Interaktive Uebersicht der wichtigsten Splunk CIM-Datenmodelle mit Felddefinitionen und Beispiel-Queries.
Analysiert aktuelle SIEM-Events aus Elasticsearch, beruecksichtigt das Routing
(classification==siem → Splunk HEC) und generiert passende Splunk-Konfiguration
fuer inputs.conf, props.conf, transforms.conf, eventtypes.conf, tags.conf, indexes.conf und CIM-Datenmodelle.
Beruecksichtigt Windows Edge EventIDs, Sysmon, PowerShell, auditd und Linux Security Events.
Analysiert Operational-Events in Elasticsearch und generiert per Ollama Kibana-Konfigurationen: Index Patterns, Saved Searches (KQL), Dashboard-Panels und Visualisierungen.
Generiert Konfigurationsdateien fuer verschiedene Datenquellen zur Anbindung an Cribl Stream. Ziel-Host und Port werden automatisch aus den Einstellungen uebernommen.
Analysiert die aktuelle Cribl-Konfiguration (Routen, Pipelines, Destinations) zusammen mit der Datenverteilung aus Elasticsearch und generiert konkrete Vorschlaege fuer Pipeline-Regeln und Route-Aenderungen.
Log-Zeilen einfuegen (mind. 3 Zeilen fuer gute Analyse). Die KI auf ki01 erkennt Format, Felder und Sicherheitsrelevanz und schlaegt eine passende Cribl-Konfiguration vor.