使用方法 - JPCERTCC/SysmonSearch GitHub Wiki
SysmonSearchの起動
Elasticsearch、Kibana、Stixioc サーバを起動します。
# Elasticsearch service start
$ $ES_HOME/bin/elasticsearch
# Kibana service start
$ $KIBANA_HOME/bin/kibana
# StixIoC service start
$ cd SysmonSearch/stixioc-import-server/
$ python server.py
docker を使用する場合
SysmonSearch/docker ディレクトリで docker-compose を実行すると、Elasticsearch、Kibana、Stixioc サーバが起動します。
$ cd SysmonSearch/docker/
$ docker-compose up
Kibanaへアクセス
Webブラウザからhttp://[Kibana Server IP address]:5601/
にアクセスします。