首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >由Wazuh和OSSEC管理的监视日志

由Wazuh和OSSEC管理的监视日志
EN

Security用户
提问于 2022-04-20 21:27:29
回答 1查看 234关注 0票数 0

今天,我使用OSSEC作为HIDS,但是阅读Wazuh的站点,它似乎更现代化,并且有更多的资源。

我看到它有一个弹性堆栈集成,由于使用Java和使用了大量的服务器资源,所以我对此并不感兴趣。

Wazuh有一种方法可以将它的检测导出到一些环境中,比如Zabbix,或者在私有云中可视化吗?

或者,如果我继续使用OSSEC,它是否有任何功能来监视日志,而不用给这些检测发送电子邮件呢?

EN

回答 1

Security用户

发布于 2022-06-30 08:58:06

启动Wazu4.3.x,包括基于OpenSearch的Wazuh和Wazuh,以及许多其他改进,请查看这个博客以了解更多信息:介绍Wazu4.3.0

您可以使用瓦苏安装助理轻松地在几分钟内安装Wazuh,或者通过下载现成的虚拟机OVA或预置的AmazonMachineImageAMI来尝试。

在资源消耗方面,建议监控多达25个代理的硬件资源是4vCPU、8 GiB内存和50 GB存储,以保持90天的警报。查看Wazuh 硬件要求以了解更多信息。

作为另一种选择,您可以只安装没有索引器和仪表板组件的Wazuh,并将/var/ossec/logs/alerts/alerts.json文件中的日志转发给外部工具。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/261366

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档