wazuh环境配置

目录

wazuh配置

1、进入官网下载OVA启动软件

2.在VMware中打开,点击导入即可

3.打开设置,将默认桥接模式改为NET模式,这样才能查询到IP地址 

4.通过账号:wazuh-user,密码:wazuh可以直接进入wazuh

可视化警报


wazuh配置

1、进入官网下载OVA启动软件

Virtual Machine (OVA) - Installation alternatives

下载wazuh-4.5.0.ova

2.在VMware中打开,点击导入即可

 

 

3.打开设置,将默认桥接模式改为NET模式,这样才能查询到IP地址 

4.通过账号:wazuh-user,密码:wazuh可以直接进入wazuh

 

SSH root用户登录已停用;然而Wazuh-用户保留sudo权限。通过执行以下命令可以实现根权限提升:

sudo -i

查看ip:

ip a
URL: https://192.168.116.140/
user: admin
password: admin

 

 成功登录

可视化警报

Wazuh 仪表板中可以可视化警报数据。转到安全事件模块并在搜索栏中添加过滤器以查询警报。

当数据来了之后,wazuh程序会分析我们的日志,把这些日志信息发到相对应的解码器去,通过解码器去进行解码,解码完后,再发送到相应的规则,然后把解码完的数据通过规则,再次进行匹配,最终展示到仪表盘的Modules里的Security events里

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值