大家好,歡迎來到這系列 30 天的鐵人賽!
在當今複雜的網路環境中,傳統的被動式日誌收集已經無法應對瞬息萬變的資安威脅。許多企業部署了安全防護設備,卻往往面臨嚴重的「警報疲勞」,或者在偵測到威脅後,受限於人力無法在第一時間進行阻斷。
這 30 天,我將帶領大家從零開始,完整建構一套基於 Wazuh SIEM 的「端點自動化防禦與主動式威脅響應系統」。這不僅僅是一篇軟體安裝教學,而是真實還原資安工程師在建置防禦架構時,會面臨到的各種底層架構衝突與系統排錯歷程。
在接下來的連載中,我們將經歷以下實戰關卡:
firewall-drop 防火牆阻斷 (Active Response)。