Как стать автором
Обновить
1
10
Алексей Крячко @unixweb

Адмнистратор Linux

Отправить сообщение

Препарируем Wazuh. Часть 2: Подключаем источники

Время на прочтение5 мин
Количество просмотров6.4K

В первой статье мы начали рассмотрение решения с открытым кодом Wazuh. Мы развернули систему в конфигурации All In One, то есть все компоненты находятся на одном узле. В этой статье мы продолжим настройку нашего SIEM. Конечно, после установки он уже не совсем бесполезен, так как он собирает события из операционной системы, на которой развернут, поэтому если вы зашли в консоль и увидели какие-то алерты то в общем это нормально, так как события уже собираются, прав ила корреляции отрабатывают и алерты создаются. Но при промышленном использовании нам естественно необходимо подключать другие узлы в качестве источников событий. Этим мы сегодня и займемся.

Читать далее
Всего голосов 8: ↑7 и ↓1+8
Комментарии4

Информация

В рейтинге
645-й
Дата рождения
Зарегистрирован
Активность

Специализация

Server Administrator
Middle
Linux
Bash
Nginx
MySQL
PostgreSQL
Redis