Security Onion是一个免费和开放的Linux发行版,用于威胁搜索、企业安全监控和日志管理。
易于使用的设置向导允许你在几分钟内为你的企业建立一支分布式传感器部队
Security Onion包括一个原生的网络界面,其内置的工具可供分析师用于响应警报、威胁狩猎、将证据编入案例、监控网格性能等
一、准备服务器环境,当前环境:
1.Centos7.9 32G 8C 300G 两块网卡
2.准备docker镜像加速工具,执行安装拉取镜像不加速会失败,开启加速工具后需要将主机名、127.0.0.1、localhost,排除在外不然会导致无法写入es容器数据,导致容器启动失败。
二、开始安装,首先配置加速器
1.开启加速器,我这里使用的是如下工具,其他需要各位自己解决,进入加速器目录,配置好config.json文件,启动docker镜像加速器。
2.查看加速器端口,配置本地加速环境变量,私网地址和本机主机名无需加速
[root@220-220 v2ray]# netstat -lntup
tcp 0 0 127.0.0.1:10808 0.0.0.0:* LISTEN 4426/
tcp 0 0 127.0.0.1:10809 0.0.0.0:* LISTEN 4426/
[root@220-220 v2ray]# vim /etc/profile
79 no_proxy_192=$(echo 192.168.220.{
1..255}|sed 's/ /,/g') #不加速的地址,必须包括本地地址,根据自己要求修改
80 export no_proxy="220-220,${no_proxy_192}" #不加速生效,包括220-220主机名和以上私网地址
81 export https_proxy=127.0.0.1:10809 #https通过本地10809加速
82 export http_proxy=127.0.0.1:10809 #https通过本地10809加速
3.git拉取项目
[root@220-220 ~]# git clone https://github.com/Security-Onion-Solutions/securityonion
4.安装security onion
[root@220-220 v2ray]# cd /root/securityonion/

文章详细介绍了如何在Centos7环境下安装SecurityOnion,包括准备服务器、使用Docker镜像加速工具、配置加速器、拉取项目和安装过程。在安装过程中需要注意镜像加速的配置,以防止容器启动失败。安装完成后,还展示了如何开放端口并检查系统状态。
最低0.47元/天 解锁文章
1974

被折叠的 条评论
为什么被折叠?



