目录
3.打开设置,将默认桥接模式改为NET模式,这样才能查询到IP地址
4.通过账号:wazuh-user,密码:wazuh可以直接进入wazuh
wazuh配置
1、进入官网下载OVA启动软件
Virtual Machine (OVA) - Installation alternatives
下载wazuh-4.5.0.ova
2.在VMware中打开,点击导入即可
3.打开设置,将默认桥接模式改为NET模式,这样才能查询到IP地址
4.通过账号:wazuh-user,密码:wazuh可以直接进入wazuh
SSH root
用户登录已停用;然而Wazuh-用户
保留sudo权限。通过执行以下命令可以实现根权限提升:
sudo -i
查看ip:
ip a
URL: https://192.168.116.140/ user: admin password: admin
成功登录
可视化警报
Wazuh 仪表板中可以可视化警报数据。转到安全事件模块并在搜索栏中添加过滤器以查询警报。
当数据来了之后,wazuh程序会分析我们的日志,把这些日志信息发到相对应的解码器去,通过解码器去进行解码,解码完后,再发送到相应的规则,然后把解码完的数据通过规则,再次进行匹配,最终展示到仪表盘的Modules里的Security events里