#wazuh — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #wazuh, aggregated by home.social.
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #prometheus #vpsguide #firewalld #ossec #wazuh #rockylinux #ufw #logwatch #grafana #netdata -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #prometheus #vpsguide #firewalld #ossec #wazuh #rockylinux #ufw #logwatch #grafana #netdata -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #prometheus #vpsguide #firewalld #ossec #wazuh #rockylinux #ufw #logwatch #grafana #netdata -
Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...
#Aktualności #Ksc #Nis2 #Szkolenia #Ustawa #Wazuh
https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/
-
Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...
#Aktualności #Ksc #Nis2 #Szkolenia #Ustawa #Wazuh
https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/
-
Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...
#Aktualności #Ksc #Nis2 #Szkolenia #Ustawa #Wazuh
https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/
-
Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...
#Aktualności #Ksc #Nis2 #Szkolenia #Ustawa #Wazuh
https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/
-
Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...
#Aktualności #Ksc #Nis2 #Szkolenia #Ustawa #Wazuh
https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ...
Continued 👉 #ufw #grafana #logwatch #vpsguide #wazuh #netdata #ossec #firewalld #rockylinux #prometheus
Ultimate Guide to VPS Security... -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #ossec #netdata #logwatch #grafana #vpsguide #wazuh #prometheus #ufw #firewalld #rockylinux -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #ossec #netdata #logwatch #grafana #vpsguide #wazuh #prometheus #ufw #firewalld #rockylinux -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #ossec #netdata #logwatch #grafana #vpsguide #wazuh #prometheus #ufw #firewalld #rockylinux -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #ossec #netdata #logwatch #grafana #vpsguide #wazuh #prometheus #ufw #firewalld #rockylinux -
From now on all #CVe #CVEAlert additional to #yara #Sigma and #Suricate rules will have #Splunk #Wazuh rules all for FREE no tracking no registration, no payments! #cybersecurity #devsecops #devops #infosec #redteam #blueteam #github #gitlab #git #developers #developer info source and follow for more updates as there will be more EX: https://www.valtersit.com/cve/CVE-2026-9734/
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #netdata #grafana #prometheus #ufw #vpsguide #ossec #rockylinux #wazuh #firewalld #logwatch -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #netdata #grafana #prometheus #ufw #vpsguide #ossec #rockylinux #wazuh #firewalld #logwatch -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #netdata #grafana #prometheus #ufw #vpsguide #ossec #rockylinux #wazuh #firewalld #logwatch -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #netdata #grafana #prometheus #ufw #vpsguide #ossec #rockylinux #wazuh #firewalld #logwatch -
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache , не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию. В этой статье рассмотрим две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим
https://habr.com/ru/companies/selectel/articles/1057928/
#selectel #wazuh #linux #мониторинг #информационная_безопасность
-
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache , не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию. В этой статье рассмотрим две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим
https://habr.com/ru/companies/selectel/articles/1057928/
#selectel #wazuh #linux #мониторинг #информационная_безопасность
-
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache , не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию. В этой статье рассмотрим две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим
https://habr.com/ru/companies/selectel/articles/1057928/
#selectel #wazuh #linux #мониторинг #информационная_безопасность
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #ufw #logwatch #ossec #prometheus #grafana #netdata #rockylinux #firewalld #vpsguide #wazuh -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #ufw #logwatch #ossec #prometheus #grafana #netdata #rockylinux #firewalld #vpsguide #wazuh -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #ufw #logwatch #ossec #prometheus #grafana #netdata #rockylinux #firewalld #vpsguide #wazuh -
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #grafana #ufw #wazuh #logwatch #netdata #vpsguide #firewalld #prometheus #ossec #rockylinux -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #grafana #ufw #wazuh #logwatch #netdata #vpsguide #firewalld #prometheus #ossec #rockylinux -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #grafana #ufw #wazuh #logwatch #netdata #vpsguide #firewalld #prometheus #ossec #rockylinux -
Wazuh (open-source XDR/SIEM) in v4.14.6 released
-
Wazuh (open-source XDR/SIEM) in v4.14.6 released
-
Wazuh (open-source XDR/SIEM) in v4.14.6 released
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ...
Continued 👉 #grafana #firewalld #ossec #netdata #ufw #vpsguide #logwatch #rockylinux #prometheus #wazuh
Ultimate Guide to VPS Security... -
Are you using #wazuh and want to integrate threat intelligence today? These two posts might interest you:
https://blog.federicofantini.net/blog/2026/03/23/Wazuh-Threat-Intelligence.html
#wazuh #opencti #homelab #sysmon #suricata #threatintel #retrohunting
-
Are you using #wazuh and want to integrate threat intelligence today? These two posts might interest you:
https://blog.federicofantini.net/blog/2026/03/23/Wazuh-Threat-Intelligence.html
#wazuh #opencti #homelab #sysmon #suricata #threatintel #retrohunting
-
Are you using #wazuh and want to integrate threat intelligence today? These two posts might interest you:
https://blog.federicofantini.net/blog/2026/03/23/Wazuh-Threat-Intelligence.html
#wazuh #opencti #homelab #sysmon #suricata #threatintel #retrohunting
-
Are you using #wazuh and want to integrate threat intelligence today? These two posts might interest you:
https://blog.federicofantini.net/blog/2026/03/23/Wazuh-Threat-Intelligence.html
#wazuh #opencti #homelab #sysmon #suricata #threatintel #retrohunting
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #ufw #logwatch #wazuh #grafana #netdata #vpsguide #rockylinux #ossec #firewalld #prometheus -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #ufw #logwatch #wazuh #grafana #netdata #vpsguide #rockylinux #ossec #firewalld #prometheus -
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.social #ufw #logwatch #wazuh #grafana #netdata #vpsguide #rockylinux #ossec #firewalld #prometheus -
SIEM Wazuh: полезные API для диагностики
Wazuh - это бесплатная платформа класса XDR (Extended Detection and Response), которая сочетает в себе функции SIEM (Security Information and Event Management) и защиты конечных точек. Решение предназначено для мониторинга безопасности инфраструктуры: от локальных серверов до облачных сред. Задача № 0 Шум в логах и тысячи false positive'ных алертов - это то, с чем сталкивается каждый SoC-инженер при работе с Wazuh в начале пути. Вендор и коммьюнити рекомендует решать проблему разработкой своих localrules или переопределением родительских правил (при условии твердого и четкого понимания того, что вы делаете). Но как определить источники шума? Лучше всего использовать API-запросы Как работать с API? Есть два способа: через CLI на сервере, либо через Wazuh Dashboard. В первом случае вам понадобится api-token, api-user и api-password (о том, где это найти можно прочитать здесь ). Во втором случае: переходим в контекстное меню -> вкладка "Indexer management -> "Dev Tools"
-
SIEM Wazuh: полезные API для диагностики
Wazuh - это бесплатная платформа класса XDR (Extended Detection and Response), которая сочетает в себе функции SIEM (Security Information and Event Management) и защиты конечных точек. Решение предназначено для мониторинга безопасности инфраструктуры: от локальных серверов до облачных сред. Задача № 0 Шум в логах и тысячи false positive'ных алертов - это то, с чем сталкивается каждый SoC-инженер при работе с Wazuh в начале пути. Вендор и коммьюнити рекомендует решать проблему разработкой своих localrules или переопределением родительских правил (при условии твердого и четкого понимания того, что вы делаете). Но как определить источники шума? Лучше всего использовать API-запросы Как работать с API? Есть два способа: через CLI на сервере, либо через Wazuh Dashboard. В первом случае вам понадобится api-token, api-user и api-password (о том, где это найти можно прочитать здесь ). Во втором случае: переходим в контекстное меню -> вкладка "Indexer management -> "Dev Tools"