All streams
Search
Write a publication
Pull to refresh
2
0
Send message

Настройка кастомного декодера для PostgreSQL и редактирование декодера auditd в Wazuh

Level of difficultyEasy
Reading time7 min
Views1.9K

Wazuh — мощная платформа для мониторинга безопасности, которая позволяет анализировать логи систем и приложений. В этой статье мы разберём, как создать кастомный декодер для логов PostgreSQL, чтобы отслеживать подключения, запросы и ошибки базы данных, а также как улучшить дефолтный декодер auditd для более точной обработки системных логов.

Читать далее

Создание алертов в Wazuh: настройка декодеров для обнаружения угроз (Часть 1)

Level of difficultyMedium
Reading time5 min
Views1.7K

Привет, защитники! 🚨 На канале Pensecfort я начал цикл про создание алертов в Wazuh, и в этой статье, мы разберём декодеры — ключевой компонент для обработки логов. Вы узнаете, как они работают, какие поля использовать и как выбрать правильный <type> для логов. Это подробное руководство для тех, кто хочет настроить Wazuh под свои задачи!

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Security Administrator, Security Engineer
Lead
Siem
Python
DevOps