Search
Write a publication
Pull to refresh
2
3
Send message

Настройка кастомного декодера для PostgreSQL и редактирование декодера auditd в Wazuh

Level of difficultyEasy
Reading time7 min
Views1.6K

Wazuh — мощная платформа для мониторинга безопасности, которая позволяет анализировать логи систем и приложений. В этой статье мы разберём, как создать кастомный декодер для логов PostgreSQL, чтобы отслеживать подключения, запросы и ошибки базы данных, а также как улучшить дефолтный декодер auditd для более точной обработки системных логов.

Читать далее

Создание алертов в Wazuh: настройка декодеров для обнаружения угроз (Часть 1)

Level of difficultyMedium
Reading time5 min
Views1.2K

Привет, защитники! 🚨 На канале Pensecfort я начал цикл про создание алертов в Wazuh, и в этой статье, мы разберём декодеры — ключевой компонент для обработки логов. Вы узнаете, как они работают, какие поля использовать и как выбрать правильный <type> для логов. Это подробное руководство для тех, кто хочет настроить Wazuh под свои задачи!

Читать далее

Information

Rating
2,200-th
Registered
Activity

Specialization

Security Administrator, Security Engineer
Lead
Siem
Python
DevOps