摘要: 安装Wazuh服务器 Wazuh服务器可以安装在任何类型的Unix操作系统上。最常见安装在Linux上。如果可以为您的系统提供自动化脚本,则安装过程会更容易,但是,从源码构建和安装也非常简单。 通常在Wazuh服务器上安装两个组件:管理器和API。此外,对于分布式体系结构(Wazuh服务器将数据发送 阅读全文
posted @ 2019-02-18 18:11 渗透测试中心 阅读(17442) 评论(1) 推荐(0) 编辑
摘要: 一、wazhu部署架构 1.服务器上运行的Agent端会将采集到的各种信息通过加密信道传输到管理端。 2.管理端负责分析从代理接收的数据,并在事件与告警规则匹配时触发警报。 3.LogStash会将告警日志或者监控日志发送到Elasticsearch上面,最后通过Kibana可视化展示日志。 分布式 阅读全文
posted @ 2019-02-18 10:56 渗透测试中心 阅读(12056) 评论(1) 推荐(0) 编辑