Рассмотрим продукт с открытым исходным кодом Wazuh Dashboards plugins, который является дополнением для взаимодействия с SIEM Wazuh совместно с OpenSearch стеком.
OpenSearch стек
OpenSearch стек (OpenSearch, Logstash, OpenSearch Dashboards) — это форк ELK стека (Elasticsearch, Logstash, Kibana). Конвейер обработки данных журнала состоит из трёх этапов: агрегация, обработка и хранение.