Wazuh: 一款超强大的威胁预防、检测安全平台,支持虚拟化、容器化和云环境保护...

公众号关注 「奇妙的 Linux 世界」
设为「星标」,每天带你玩转 Linux !

d54056e5ac7c0553cdff0fbe3adb75f3.png

Wazuh 是一个用于威胁预防、检测和响应的开源平台,它能够跨场所、虚拟化、容器化和基于云的环境保护工作负载。解决方案包括一个部署到被监控系统的终端安全代理和一个收集和分析代理收集的数据的管理服务器。此外,Wazuh 已经与 Elastic Stack 完全集成,提供了一个搜索引擎和数据可视化工具,允许用户通过他们的安全警报进行导航。

使用场景

入侵检测

Wazuh 代理扫描被监控的系统,寻找恶意软件,rootkit 和可疑的异常。它们可以检测隐藏文件、隐藏进程或未注册的网络侦听器,以及系统调用响应中的不一致。除了代理功能之外,服务器组件还使用基于特征的入侵检测方法,使用其正则表达式引擎来分析收集的日志数据并寻找危害的指标。

日志数据分析

Wazuh 代理读取操作系统和应用程序日志,并安全地将它们转发给中央管理器,以便进行基于规则的分析和存储。当没有部署代理时,服务器还可以通过 syslog 从网络设备或应用程序接收数据。Wazuh 规则帮助您了解应用程序或系统错误、错误配置、企图和/或成功的恶意活动、违反政策以及各种其他安全和操作问题。

完整性检查

Wazuh 监视文件系统,识别需要密切关注的文件的内容、权限、所有权和属性的更改。此外,它本机识别用于创建或修改文件的用户和应用程序。完整性检查能力可以与威胁情报结合使用来识别威胁或被入侵的主机。此外,一些美国守规标准,如 PCI DSS,要求它。

漏洞检测

Wazuh 代理提取软件清单数据,并将这些信息发送到服务器,在服务器上与不断更新的 CVE 数据库相关联,以识别众所周知的脆弱软件。自动的漏洞评估可以帮助您找到关键资产中的弱点,并在攻击者利用它们破坏您的业务或窃取机密数据之前采取纠正措施。

配置评估

Wazuh 监视系统和应用程序配置设置,以确保它们符合您的安全策略、标准和/或加强指南。代理执行定期扫描,以检测已知存在漏洞、未打补丁或配置不安全的应用程序。此外,可以自定义配置检查,对其进行裁剪以适当地与您的组织保持一致。警报包括更好的配置建议,参考信息和与守规地图的映射。

事故应变

Wazuh 提供开箱即用的主动响应,以执行各种应对主动威胁的对策,例如在满足某些标准时阻止从威胁来源访问系统。此外,Wazuh 还可用于远程运行命令或系统查询,识别危险指标(IOCs) ,并帮助执行其他实时取证或事件响应任务。

合规

Wazuh 提供了一些必要的安全控制,以符合行业标准和规定。这些特性,结合其可伸缩性和多平台支持,可以帮助组织满足技术遵从性需求。Wazuh 广泛应用于支付处理公司和金融机构,以满足 PCI DSS (支付卡行业数据安全标准)的要求。它的 web 用户界面提供了报告和仪表板,可以帮助解决这个和其他规则(例如 GPG13 或 GDPR)。

云安全

通过使用集成模块从著名的云服务提供商那里获取安全数据,例如 Amazon AWS、 Azure 或 Google Cloud,Wazuh 帮助在 API 级别上监控云基础设施。此外,Wazuh 还提供了评估云环境配置的规则,可以很容易地发现弱点。此外,Wazuh 轻量级和多平台代理通常用于实例级监视云环境。

容器安全

Wazuh 提供对 Docker 主机和容器的安全可见性,监视它们的行为并检测威胁、漏洞和异常。Wazuh 代理与 Docker 引擎本地集成,允许用户监视图像、卷、网络设置和运行中的容器。不断收集和分析详细的运行时信息。例如,为以特权模式运行的容器、易受攻击的应用程序、在容器中运行的 shell、对持久卷或映像的更改以及其他可能的威胁发出警报。

快速安装

1.下载并运行 Wazuh 安装助手。

curl -sO https://packages.wazuh.com/4.3/wazuh-install.sh && sudo bash ./wazuh-install.sh -a

助手完成安装后,输出会显示访问凭据和确认安装成功的消息。

INFO: --- Summary ---
INFO: You can access the web interface https://<wazuh-dashboard-ip>
    User: admin
    Password: <ADMIN_PASSWORD>
INFO: Installation finished.

到这里现在已经安装并配置了 Wazuh。

2.使用 https://<wazuh-dashboard-ip> 和你的凭据访问 Wazuh Web 界面,用户名: admin、密码:<ADMIN_PASSWORD>。当你第一次访问 Wazuh 仪表板时,浏览器会显示一条警告消息,指出证书不是由受信任的机构颁发的。这是意料之中的,用户可以选择接受证书作为,或者将系统配置为使用来自受信任机构的证书。

如果要卸载 Wazuh central 组件,请使用选项 -u 或 --uninstall 运行 Wazuh 安装助手。

现在 Wazuh 安装已准备就绪,你可以开始部署 Wazuh 代理了,这可用于保护笔记本电脑、台式机、服务器、云实例、容器或虚拟机。该代理可以提供多种安全功能。

代理需要根据自己的系统选择合适的安装包,可以从官方文档 https://documentation.wazuh.com/current/installation-guide/wazuh-agent/index.html 获取安装。

Wazuh WUI  为数据可视化和分析提供了强大的用户界面,此界面还可用于管理 Wazuh 配置并监控其状态。

9a8c3dd2e469315b7025b0f7228eef0b.jpeg

关于 Wazuh 的更多使用方式请查看官方文档 https://documentation.wazuh.com/current/index.html 了解更多相关信息。

Git 仓库:https://github.com/wazuh/wazuh

本文转载自:「Github爱好者」,原文:https://url.hi-linux.com/YSbIh,版权归原作者所有。欢迎投稿,投稿邮箱: editor@hi-linux.com。

2fdec17d7ba74824c366d41a567e7b3a.gif

最近,我们建立了一个技术交流微信群。目前群里已加入了不少行业内的大神,有兴趣的同学可以加入和我们一起交流技术,在 「奇妙的 Linux 世界」 公众号直接回复 「加群」 邀请你入群。

103f8f160ea446e6ec9c3ef64de02c08.png

你可能还喜欢

点击下方图片即可阅读

18246ab18894b1f6d514a645fc60eb8a.png

巧用 Kubernetes Finalizers 优雅清理那些删除失败的 K8s 资源

ee7fa0579dd9d276137a3e21a43d4cc1.png
点击上方图片,『美团|饿了么』外卖红包天天免费领

119cf3926c7c7049e42058deb2a0dbd0.png

更多有趣的互联网新鲜事,关注「奇妙的互联网」视频号全了解!

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值