首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OSSEC大规模部署

OSSEC大规模部署
EN

Server Fault用户
提问于 2012-05-12 17:37:21
回答 2查看 4.9K关注 0票数 10

我们有一个数据中心,作为一个快乐的OSSEC用户,我正试图说服我的管理人员使用它来检测主机入侵。然而,我从未在多个服务器上部署过它,我也不确定它是否具有扩展性。

谁已经大规模部署了OSSEC (比如500+服务器)?有比例尺吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2012-05-31 02:12:10

我使用一个OSSEC服务器帮助管理现有的3300+代理部署,该服务器每24小时生成300 k警报。

从OSSEC新闻组和直接通信中,我知道几个OSSEC安装远远超过6000代理(通常使用多个OSSEC服务器进行配置)。

我们所做的一切都很有帮助:

  • 使用ossec-authd http://www.ossec.net/doc/programs/ossec-authd.html
  • 增加代理的最大#+系统限制(http://www.ossec.net/doc/faq/unexpected.html#id8底部的指令)
  • 修改后的./src/addagent/valdate.c(第60行,将4000更改为9000 -以允许更多代理ID)
  • 使用自定义预加载-vars.conf
  • 安装二进制安装http://www.ossec.net/doc/manual/installation/installation-binary.html
  • 使用傀儡自动安装,代理注册(签出http://projects.puppetlabs.com/projects/1/wiki/OSSEC-HIDS_模式)
票数 6
EN

Server Fault用户

发布于 2012-05-13 19:14:58

关于OSSEC名单的讨论说,通过重新编译,服务器可以承载大量代理(我认为该海报是OSSEC的创始人,他说他尝试过2048年)。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/388708

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档