iT邦幫忙

wazuh相關文章
共有 18 則文章

技術 Day 12|Wazuh Decoder 是什麼?從日誌中找出關鍵資訊

1. Decoder 的作用 Wazuh 收到日誌後,並不是直接使用 Rule 判斷是否產生警報,而是會先透過 Decoder(解碼器) 解析日誌內容。簡單來說...

技術 Day 11|Wazuh 規則(Rules)是什麼?了解日誌如何觸發警報

一、Wazuh Rules 是什麼? 上一篇介紹了 Wazuh 如何收集系統日誌,但收到 Log 之後,Wazuh 還需要判斷這筆紀錄是否具有安全風險。例如:...

技術 Day 10|第一次看懂 Wazuh Dashboard:安全事件與日誌分析

一、Wazuh Dashboard 是什麼? Wazuh Dashboard 是 Wazuh 提供的圖形化管理介面,可以用來查看、搜尋與分析由各個 Agent...

技術 Day 9|確認 Wazuh Agent 連線狀態與 Dashboard 監控

昨天已經完成 Wazuh Agent 的安裝,今天不再重複安裝步驟,而是確認 Agent 是否真的有成功與 Wazuh Server 建立連線,並從 Dashb...

鐵人賽 AI 自動化 DAY 15

技術 Day 15|替系統裝上大腦:導入 AI 節點,實作 RAG 漏洞情報自動摘要

大家好!歡迎來到鐵人賽第十五天。 在昨天的實作中,我們成功串接了 CIRCL CVE API,讓 n8n 能夠根據收到的資安告警,自動查詢外部漏洞資料庫,取得對...

技術 Day 7|安裝 Wazuh Server:建立資安監控核心

1. 安裝 Wazuh 第六天已經完成實驗環境準備,今天直接在 Ubuntu 主機上安裝 Wazuh。這次使用官方提供的 All-in-one 安裝方式,一次安...

技術 Day 6|建立我的 Wazuh 實驗環境

今天正式進入 Wazuh 的實作階段!前面幾天已經介紹了 SIEM、EDR、XDR 的差異,以及 Wazuh 的核心功能與系統架構。接下來將建立一套屬於自己的...

技術 Day 5|Wazuh 的基本架構:Server、Agent、Dashboard

一、Wazuh 的整體架構 Wazuh 採用集中式資安監控架構,透過部署在不同設備上的 Agent 蒐集資料,再傳送至中央伺服器進行分析,最後透過網頁介面呈現監...

技術 Day 4|Wazuh 可以做什麼?認識六大核心資安監控功能

一、Wazuh 的六大核心功能 Wazuh 涵蓋許多資安監控功能,以下介紹其中六項主要能力。 核心功能 英文名稱 主要用途 日誌分析 Log Da...

技術 Day 3|SIEM、EDR、XDR 有什麼差別?一次搞懂三大資安監控技術

一、SIEM 是什麼? SIEM(Security Information and Event Management),中文稱為「安全資訊與事件管理」。 SIE...

鐵人賽 AI 自動化 DAY 9

技術 Day 09 |從原始 JSON 到資安情報:利用 FastAPI 與 Pydantic 萃取 Wazuh 告警

大家好!歡迎來到鐵人賽第九天。 昨天,我們成功透過 Webhook,讓 Wazuh Server 在觸發告警時,主動對 FastAPI 接收站發送 HTTP P...

技術 Day 1|Wazuh 是什麼?認識開源資安監控平台

前言 在現在的資訊環境中,電腦、伺服器和各種系統每天都會產生大量紀錄,例如登入紀錄、系統錯誤、檔案異動、程式執行紀錄等。 這些紀錄平常看起來可能只是單純的系統資...

鐵人賽 AI 自動化 DAY 8

技術 Day 08 |打通 Wazuh 與 FastAPI:從 Docker 網路除錯到實現即時資安告警推播

大家好!歡迎來到鐵人賽第八天。 昨天,我們探討了 Windows 環境下的 Python 虛擬環境(Virtual Environment)設定,成功解決套件依...

鐵人賽 AI 自動化 DAY 6

技術 Day 06 : 喚醒掃描雷達!啟用 Wazuh 漏洞偵測(Vulnerability Detector)

昨天我們成功讓 Ubuntu 測試機連上線,完成了系統感知的佈署。不過,現在的 Wazuh 充其量只是一個比較高級的「系統狀態監視器」,還沒有發揮它作為資安防護...

鐵人賽 Security DAY 29

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day29 設定SIEM條件(下)

連結掛載 docker run -p 8066:8080 -v /var/log:/log vulfocus/spring-core-rce-2022-03-2...

鐵人賽 Security DAY 28

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day28 設定SIEM條件(上)

監測端 需要下載Wazuh儀錶板,並且把Agent部屬在靶機上觀察 Wazuh 快速入門curl -sO https://packages.wazuh....

鐵人賽 Security DAY 27

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day27 靶機攻防端篩選Log(下)

Docker Log docker ps: 找Container id ┌──(root㉿kali)-[/home/iris/Downloads] └─# d...

鐵人賽 Security DAY 24

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day24 Wazuh介紹

Wazuh 是一個開源且高度可擴展的安全監控與管理平台,廣泛應用於入侵檢測、合規性監控、威脅偵測以及安全事件管理。 Wazuh 的主要功能 入侵檢測系統 (...