本專案旨在透過容器化技術(Docker)快速建置包含 Suricata(網路入侵偵測)與 Wazuh(XDR/SIEM)的輕量化資安監控環境。系統將自動收集並分析網路流量與系統日誌,搭配 Grafana/Kibana 繪制即時資安儀表板,並透過 n8n 或 Webhook 設定自動化告警機制。此主題結合了 DevOps、資安攻防與資料視覺化,能夠以低成本實作具備實戰價值的威脅偵測與防護架構。
今天正式開啟為期 30 天的資安防護建置挑戰!第一天的核心目標是建置基礎環境,為後續部署 Wazuh 與 Suricata 做好準備。 今日學習與實作重點: 環...
今天進入專案的核心架構建置,透過 Docker Compose 自動化部署企業級資安監控系統 Wazuh! 今日學習與實作重點: 架構理解:認識 Wazuh 的...
今日學習與實作重點: Agent 作用理解:了解 Wazuh Agent 在系統安全架構中的角色,包含安全日誌收集、系統漏洞掃描與檔案完整性監控(FIM)。 一...