您现在的位置是:物联网 >>正文
用于威胁预防、检测的开源安全平台 - Wazuh
物联网641人已围观
简介 ...
Wazuh 是用于预防源安一个用于威胁预防 、检测和响应的威胁开源平台,它能够跨场所、检测虚拟化、全平容器化和基于云的用于预防源安环境保护工作负载。解决方案包括一个部署到被监控系统的威胁终端安全代理和一个收集和分析代理收集的数据的管理服务器。此外,检测Wazuh 已经与 Elastic Stack 完全集成,全平提供了一个搜索引擎和数据可视化工具,用于预防源安允许用户通过他们的威胁安全警报进行导航 。模板下载
使用场景
入侵检测Wazuh 代理扫描被监控的检测系统,寻找恶意软件,全平rootkit 和可疑的用于预防源安异常 。它们可以检测隐藏文件、威胁隐藏进程或未注册的检测网络侦听器 ,以及系统调用响应中的不一致 。除了代理功能之外,服务器组件还使用基于特征的入侵检测方法,使用其正则表达式引擎来分析收集的日志数据并寻找危害的指标 。源码下载
日志数据分析Wazuh 代理读取操作系统和应用程序日志,并安全地将它们转发给中央管理器 ,以便进行基于规则的分析和存储 。当没有部署代理时,服务器还可以通过 syslog 从网络设备或应用程序接收数据 。Wazuh 规则帮助您了解应用程序或系统错误 、错误配置 、企图和/或成功的恶意活动 、违反政策以及各种其他安全和操作问题 。
完整性检查Wazuh 监视文件系统,识别需要密切关注的文件的内容、权限、服务器租用所有权和属性的更改。此外,它本机识别用于创建或修改文件的用户和应用程序。完整性检查能力可以与威胁情报结合使用来识别威胁或被入侵的主机。此外,一些美国守规标准 ,如 PCI DSS,要求它 。
漏洞检测Wazuh 代理提取软件清单数据,并将这些信息发送到服务器,在服务器上与不断更新的 CVE 数据库相关联 ,以识别众所周知的建站模板脆弱软件。自动的漏洞评估可以帮助您找到关键资产中的弱点 ,并在攻击者利用它们破坏您的业务或窃取机密数据之前采取纠正措施。
配置评估Wazuh 监视系统和应用程序配置设置,以确保它们符合您的安全策略 、标准和/或加强指南。代理执行定期扫描,以检测已知存在漏洞、未打补丁或配置不安全的应用程序。此外,可以自定义配置检查,香港云服务器对其进行裁剪以适当地与您的组织保持一致。警报包括更好的配置建议 ,参考信息和与守规地图的映射 。
事故应变Wazuh 提供开箱即用的主动响应,以执行各种应对主动威胁的对策,例如在满足某些标准时阻止从威胁来源访问系统 。此外,Wazuh 还可用于远程运行命令或系统查询,识别危险指标(IOCs) ,并帮助执行其他实时取证或事件响应任务 。
合规Wazuh 提供了一些必要的源码库安全控制 ,以符合行业标准和规定。这些特性,结合其可伸缩性和多平台支持 ,可以帮助组织满足技术遵从性需求。Wazuh 广泛应用于支付处理公司和金融机构 ,以满足 PCI DSS (支付卡行业数据安全标准)的要求 。它的 web 用户界面提供了报告和仪表板,可以帮助解决这个和其他规则(例如 GPG13 或 GDPR) 。
云安全通过使用集成模块从著名的云服务提供商那里获取安全数据 ,例如 Amazon AWS 、 Azure 或 Google Cloud,Wazuh 帮助在 API 级别上监控云基础设施。此外,Wazuh 还提供了评估云环境配置的规则 ,可以很容易地发现弱点 。此外 ,Wazuh 轻量级和多平台代理通常用于实例级监视云环境。
容器安全Wazuh 提供对 Docker 主机和容器的安全可见性,监视它们的行为并检测威胁 、漏洞和异常。Wazuh 代理与 Docker 引擎本地集成 ,允许用户监视图像、卷、网络设置和运行中的容器 。不断收集和分析详细的运行时信息 。例如 ,为以特权模式运行的容器 、易受攻击的应用程序 、在容器中运行的 shell 、对持久卷或映像的更改以及其他可能的威胁发出警报 。
快速安装
1.下载并运行 Wazuh 安装助手。
复制curl -sO https://packages.wazuh.com/4.3/wazuh-install.sh && sudo bash ./wazuh-install.sh -a1.助手完成安装后 ,输出会显示访问凭据和确认安装成功的消息 。
复制INFO: --- Summary ---INFO: You can access the web interface https://<wazuh-dashboard-ip>
User: admin Password: <ADMIN_PASSWORD>
INFO: Installation finished.1.2.3.4.5.到这里现在已经安装并配置了 Wazuh。
2.使用 https://<wazuh-dashboard-ip> 和你的凭据访问 Wazuh Web 界面 ,用户名: admin、密码:<ADMIN_PASSWORD> 。当你第一次访问 Wazuh 仪表板时 ,浏览器会显示一条警告消息 ,指出证书不是由受信任的机构颁发的 。这是意料之中的 ,用户可以选择接受证书作为 ,或者将系统配置为使用来自受信任机构的证书。
如果要卸载 Wazuh central 组件,请使用选项 -u 或 --uninstall 运行 Wazuh 安装助手。
现在 Wazuh 安装已准备就绪,你可以开始部署 Wazuh 代理了,这可用于保护笔记本电脑、台式机、服务器、云实例 、容器或虚拟机。该代理可以提供多种安全功能。
代理需要根据自己的系统选择合适的安装包,可以从官方文档 https://documentation.wazuh.com/current/installation-guide/wazuh-agent/index.html 获取安装 。
Wazuh WUI 为数据可视化和分析提供了强大的用户界面,此界面还可用于管理 Wazuh 配置并监控其状态 。

关于 Wazuh 的更多使用方式请查看官方文档 https://documentation.wazuh.com/current/index.html 了解更多相关信息 。
Git 仓库 :https://github.com/wazuh/wazuh。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/080c799912.html
相关文章
核弹级漏洞:苹果Wi-Fi定位可被滥用监控全球各地隐私,甚至可以通过星链跟踪乌克兰军事行动
物联网编辑 | 言征出品 | 51CTO技术栈微信号:blog51cto)近日苹果被学术界冷不防丢出了一个核弹级漏洞,研究结果认为:苹果的Wi-Fi定位系统WPS)可能会被滥用,造成全球隐私被监控的噩梦,而 ...
【物联网】
阅读更多电脑显示文件大小错误的原因及解决方法(解析文件大小显示错误的常见问题及应对措施)
物联网电脑在显示文件大小时,有时会出现错误的情况,例如显示的大小与实际大小不符合,或者显示为0字节等。这些问题可能会给用户带来困扰,因此了解文件大小错误的原因及解决方法十分重要。本文将分析常见的文件大小显示 ...
【物联网】
阅读更多电脑exe文件脚本错误的产生和解决方法(探究电脑exe文件脚本错误的原因和解决方案)
物联网电脑上运行的许多应用程序都是以exe文件的形式存在,这些exe文件往往包含了一些脚本代码。然而,由于各种原因,这些脚本代码可能会出现错误,导致应用程序无法正常运行。本文将就电脑exe文件脚本错误的产生 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择) 香港物理机企业服务器源码库b2b信息平台云服务器网站建设亿华云