エラスティック SIEM
Elasticは、Bitwarden組織の監視のための検索と観察可能性のオプションを提供できるソリューションです。Elastic Agentは、Elastic Bitwardenの統合を使用して、コレクション
、イベント
、グループ
、およびポリシー
情報を監視する機能を提供します。
まず、Elasticアカウントを作成することから始めてください。このステップは、Elasticのクラウドホストサービス(推奨)またはオンプレミスサービスでデータを監視するダッシュボードを設定するために必要です。
データの監視にはElastic SearchとKibanaを使用してデータを視覚化する必要があります。
Elasticのホーム画面で下にスクロールし、インテグレーションを追加を見つけてください。
一度インテグレーションカタログに移動したら、検索フィールドにBitwarden を入力し、Bitwardenを選択してください。
Bitwardenを追加ボタンを選択して、インテグレーションをインストールします。
これがあなたの初めてのElasticの統合である場合、Elastic Agentをインストールする必要があります。次の画面で、Elastic Agentをインストールを選択し、インストール手順に従ってください。
Bitwardenの統合を実行するためには、Elastic Agentが統合データを維持する必要があります。インストールが完了すると、Elasticは成功したインストールを検出します。エージェントの設定が成功した後、インテグレーションを追加を選択してください。
Bitwardenの統合を追加したら、統合を設定するための設定画面に移動します。この画面を開いたまま、別のタブでBitwardenのウェブアプリにログインし、製品切り替えを使用して管理者コンソールを開きます(
):あなたの組織の設定→ 組織情報画面に移動し、APIキーを表示ボタンを選択してください。あなたのAPIキー情報にアクセスするために、マスターパスワードを再入力するように求められます。
以下の情報を対応するフィールドに入力してください。
エラスティックフィールド | 値 |
---|---|
URL | Bitwardenクラウドのユーザーのために、デフォルトのURLは 自己ホスト型Bitwardenのユーザーの方は、自己ホスト型のURLを入力してください。URLの末尾に余分なスラッシュ「 |
クライアントID | Bitwarden組織APIキーのウィンドウから |
クライアントシークレット | Bitwarden組織APIキーのウィンドウから |
備考
あなたの組織のAPIキー情報は、機密データです。これらの値を非セキュアな場所で共有しないでください。
必要なフィールドをすべて完了したら、ページを下にスクロールし続けて、希望のデータコレクション設定を適用してください。終了したら、受信データを確認するを選択してください。
備考
追加の高度なオプションが、この時点で設定可能です。最小限必要なフィールドは上記のようにハイライト表示され、Bitwardenの統合を追加するために使用されます。設定を編集するために後から統合にアクセスするには、メニューに移動し、統合 → インストール済みの統合 → Bitwarden → 統合ポリシーを選択します。
すべてのデータが正しく入力された場合、Elasticは受信データを確認し、受信データのプレビューを提供します。表示アセットを選択して、あなたのデータを監視します。
設定が完了したら、Bitwarden組織のデータのレビューを開始できます。ダッシュボードに関連するデータを監視するために、Bitwardenダッシュボードのいずれかを選択してください。各ダッシュボードが監視しているデータの簡単な概要は次のとおりです:
丸太 | 説明 |
---|---|
[Bitwardenにログイン] ポリシー | 組甔のポリシー変更をレビューしてください。これには、組織のポリシーを有効にする、無効にする、または更新するなどが含まれます。 |
[Bitwardenログ] グループとコレクション | 組織に関連するグループとコレクションのための記録されたイベントを監視します。 |
[Bitwardenログ] イベント | 組織のイベントログを監視します。イベントログについての詳細はこちらをご覧ください。 |
質問
エラスティックデータモニタリングは、データのフィルタリングにKibana Query Language(KQL)を使用しました。クエリと検索について詳しく知るには、Elasticクエリのドキュメンテーションをご覧ください。
このページの変更を提案する
どうすればこのページを改善できますか?
技術、請求、製品に関するご質問は、サポートまでお問い合わせください。