Wazuh

来自开放百科 - 灰狐
跳转到: 导航, 搜索

Wazuh

Wazuh-logo.png

目录

新闻

自https://wazuh.com/rss加载RSS失败或RSS源被墙

简介

Wazuh使命:成为全球最大的网络安全开源平台

Wazuh 是一个开源的安全平台,采用 GPLv2 许可证。

Wazuh 基于趋势科技的 OSSEC 构建(分支),Migrating from OSSEC 并整合了 Open Distro for Elasticsearch 的一站式部署。

功能

指南

建议 Step-by-step installation

systemctl enable wazuh-manager.service
systemctl start wazuh-manager.service
systemctl enable kibana.service
systemctl start kibana.service
systemctl enable elasticsearch
systemctl start elasticsearch
systemctl daemon-reload
curl -XGET https://localhost:9200 -u admin:admin -k
https://localhost/
admin/admin

项目

存储

有关 Wazuh 的数据库存储服务

  • 日志文件:/var/log 目录,ossec.log, ossec-alerts.log 文件
  • 配置文件:/var/ossec/etc 目录,ossec.conf、ossec-agent.conf、ossec-local.conf、ossec-server.conf 等文件
  • 数据库:默认使用 SQLite,/var/ossec/data/ossec.db 文件
  • 代理数据:/var/ossec/queue 目录

Wazuh 核心(wazuh-db)使用基于列表(list-based)的数据库来存储与代理密钥(agent keys)和 FIM / Rootcheck事件数据有关的信息。

日志存档 /var/ossec/logs/archives 格式 JSON format (.json) and/or in plain text format (.log - no decoded fields but more compact 没有解码的字段,但更紧凑)

Wazuh 代理能够收集系统信息,并将其存储到每个代理的 SQLite 数据库中(/var/ossec/var/db),Syscollector 模块负责此任务。

搜索可视化

Wazuh 已与 Elastic Stack 完全集成,提供搜索引擎和数据可视化工具,允许用户浏览其安全警报

Elasticsearch 的开源替代方案

PostgreSQL

ScyllaDB

Huihoo 将 ScyllaDB 引入 Wazuh

ScyllaDB vs MongoDB vs PostgreSQL: Tractian’s Benchmarking & Migration

Go

Huihoo 将 Go 语言引入 Wazuh,融合 Python,完成更多的安全运营支撑、自动化和云原生安全治理,集成 Go 安全和生态系统。

Elasticsearch client for Go

从OSSEC迁移

Migrating from OSSEC

图集

链接

分享您的观点
个人工具
名字空间

变换
操作
导航
工具箱