iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0
Security

從零打造 Wazuh 自動化防禦與威脅狩獵戰情中心系列 第 1

[Day 01] 啟航!資安不只是看 Log:打造會自動反擊的端點戰情中心

  • 分享至 

  • xImage
  •  

大家好,歡迎來到這系列 30 天的鐵人賽!

在當今複雜的網路環境中,傳統的被動式日誌收集已經無法應對瞬息萬變的資安威脅。許多企業部署了安全防護設備,卻往往面臨嚴重的「警報疲勞」,或者在偵測到威脅後,受限於人力無法在第一時間進行阻斷。

這 30 天,我將帶領大家從零開始,完整建構一套基於 Wazuh SIEM 的「端點自動化防禦與主動式威脅響應系統」。這不僅僅是一篇軟體安裝教學,而是真實還原資安工程師在建置防禦架構時,會面臨到的各種底層架構衝突與系統排錯歷程。

在接下來的連載中,我們將經歷以下實戰關卡:

  1. 架構抉擇與環境踩坑: 探討為何捨棄 WSL2,改用 VMware 部署純 Ubuntu 24.04 虛擬機,以解決底層核心掃描衝突與系統日誌缺失。
  2. 主動式誘餌部署: 運用 FIM (檔案完整性監控) 機制,設置針對機密設定檔的 Honeyfile 陷阱,實現毫秒級竄改監控。
  3. 國際威脅情資對接: 模擬 SSH 暴力破解,並將攻擊行為精準映射至 MITRE ATT&CK 框架中的 T1110 手法。
  4. 自動化聯動防禦 (SOAR 概念應用): 深入解析自訂規則優先級的排錯過程,最終實現針對惡意 IP 的 firewall-drop 防火牆阻斷 (Active Response)。

下一篇
[Day 02] 蓋堡壘前先看設計圖:為什麼選 Wazuh?端點防禦架構大解密
系列文
從零打造 Wazuh 自動化防禦與威脅狩獵戰情中心2
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言