@media screen and (min-width: 580px) { .flotantewhatsapp{ display:none; } }

Compartir por WhatsApp

curso-elk-como-en-enviar-logs-de-windows-11-5

Curso ELK: Cómo en Enviar Logs de Windows 11

Curso ELK: Cómo en Enviar Logs de Windows 11

En esta entrega vamos a ver algo que muchos se preguntan: ¿puedo enviar los logs de mi Windows 11 al ELK Stack? La respuesta es sí, y además no es tan complicado como parece. Vamos a usar Winlogbeat, un “Beat” desarrollado por Elastic que se encarga específicamente de recolectar eventos del sistema operativo Windows y enviarlos a Logstash o directamente a Elasticsearch.

Usaré mi PC con Windows 11 y ELK que he montado anteriormente bajo Portainer.

Quiero empezar a recibir logs de eventos del sistema, como:

  • Inicios de sesión
  • Errores del sistema
  • Cambios en el registro
  • Logs de seguridad

Paso 1: Descargar Winlogbeat

  1. Entra a la página oficial de Beats:
    https://www.elastic.co/beats/winlogbeat
    curso-elk-como-en-enviar-logs-de-windows-11-1
  2. Descarga la versión ZIP adecuada para tu arquitectura (normalmente 64-bit).
  3. Extrae el contenido en una carpeta fácil de ubicar, por ejemplo:
    C:\winlogbeat

Paso 2: Configurar Winlogbeat

  1. Abre el archivo winlogbeat.yml con tu editor favorito (Notepad++ o Visual Studio Code).
    curso-elk-como-en-enviar-logs-de-windows-11-2
  2. Busca la sección de output. Aquí decides si vas a enviar los logs a:Opcion A: Directo a Elasticsearch (rápido y sin logstash)
    Opcion B: A través de Logstash (más flexible)
  3. Opcionalmente, puedes configurar qué tipos de logs quieres recolectar:

Paso 3: Configura tu firewall (si aplica)

Asegúrate de que tu PC con Windows 11 pueda comunicarse con el host donde está ELK. Si está en otra máquina o VLAN, abre el puerto 5044 (si usas Logstash) o 9200 (si vas directo a Elasticsearch).

Paso 4: Registrar y ejecutar el servicio

  1. Abre PowerShell como administrador.
  2. Ve a la carpeta de Winlogbeat:
  3. Ejecuta:
    curso-elk-como-en-enviar-logs-de-windows-11-3
  4. Arrancamos el servicio y comprobamos:
     

Paso 5: Verifica que todo funciona

  • Entra a Kibana
  • Ve a Discover
  • Busca el índice: winlogbeat-*
  • Si ves eventos… ¡está funcionando!

curso-elk-como-en-enviar-logs-de-windows-11-4

curso-elk-como-en-enviar-logs-de-windows-11-5

Entradas Curso ELK

¿Te ha gustado la entrada SÍGUENOS EN TWITTER O INVITANOS A UN CAFE?

El Blog de Negu

Acerca de Raul Unzue Pulido

Blogger en “Máquinas Virtuales - El Blog de Negu” | Senior Security Manager (PMP, ITIL) | ProjectManager, SysAdmin & DevOps Enthusiast | Especialista en Virtualización y Sistemas Operativos | VMware vExpert ⭐️ x12

Compruebe también

curso-elk-consultas-kibana-kql-para-ciberseguridad-1

Curso ELK: Consultas Kibana (KQL) para Ciberseguridad

Curso ELK: Consultas Kibana (KQL) para Ciberseguridad Seguimos con el curso de ELK que tenía …

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

2 × 5 =

Blog Maquinas Virtuales - El Blog de Negu