iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
自我挑戰組

基於 Docker 與 Wazuh/Suricata 的輕量化企業資安監控與自動化預警系統 系列

本專案旨在透過容器化技術(Docker)快速建置包含 Suricata(網路入侵偵測)與 Wazuh(XDR/SIEM)的輕量化資安監控環境。系統將自動收集並分析網路流量與系統日誌,搭配 Grafana/Kibana 繪制即時資安儀表板,並透過 n8n 或 Webhook 設定自動化告警機制。此主題結合了 DevOps、資安攻防與資料視覺化,能夠以低成本實作具備實戰價值的威脅偵測與防護架構。

參賽天數 1 天 | 共 3 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

安裝 Docker與 Docker Compose 環境,熟悉基本指令與操作。

今天正式開啟為期 30 天的資安防護建置挑戰!第一天的核心目標是建置基礎環境,為後續部署 Wazuh 與 Suricata 做好準備。 今日學習與實作重點: 環...

2026-09-15 ‧ 由 v1ncent0914 分享
DAY 1

【Day 02】部署 Wazuh SIEM/XDR 容器化集群

今天進入專案的核心架構建置,透過 Docker Compose 自動化部署企業級資安監控系統 Wazuh! 今日學習與實作重點: 架構理解:認識 Wazuh 的...

2026-09-17 ‧ 由 v1ncent0914 分享
DAY 1

【Day 03】部署與綁定 Wazuh Agent 端節點

今日學習與實作重點: Agent 作用理解:了解 Wazuh Agent 在系統安全架構中的角色,包含安全日誌收集、系統漏洞掃描與檔案完整性監控(FIM)。 一...

2026-09-22 ‧ 由 v1ncent0914 分享