並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 3 件 / 3件

新着順 人気順

wazuhの検索結果1 - 3 件 / 3件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

wazuhに関するエントリは3件あります。 セキュリティsecurityOSS などが関連タグです。 人気エントリには 『Wazuhを触ってみた - Qiita』などがあります。
  • Wazuhを触ってみた - Qiita

    この環境に対してWazuh agentをインストールする。 WAZUHアイコンの横の矢印クリックしてメニューを開き「Agents」を選択してAgent管理画面に移動。 Agent管理画面で「Deploy new Agent」をクリックするとOSやらなんやら指定する画面が出てくるので適当に選択する。Wazuh server addressのところはさっき立てたWazuh Serverのアドレスをいれる。グループはdefaultが最初からあるので、それを選択。「Install and enroll the agent」のところでインストールに必要なコマンドが出てくるので、それをコピって監視対象のVMにagentインストール。 インストールしたらwazuh-agentサービス起動する。 AgentがServerにうまく接続するようになったら一覧で下記のように確認できる。 監視対象であるUbunt

      Wazuhを触ってみた - Qiita
    • wazuhでPCのセキュリティ監査、脆弱性管理を考えてみる|12ban

      背景私は元コーポレートエンジニアです。(今もコーポレートIT領域を兼任してますが心はセキュリティエンジニア)。コーポレートエンジニア時代、スタートアップ界隈を見るとmacOSはJamf Proでセキュリティ設定を行い、WindowsはIntuneでセキュリティ設定を行うという光景をよく見ました。 課題そのような背景の中で、セキュリティ設定はしたものの設定値を強制すること(変更できないようする)は中々難しいです。(Jamf Proで一部可能です) PC初期設定の段階ではちゃんとセキュリティ設定はされているけど、運用していく中でその設定がどうなっているのか、という課題を持ちました。その解決として、可視化したい、設定のチェックをしたい、可能であれば強制したいと思い始めます。 ※Jamf Proでもスクリプトを書くことで設定値が外れてるかどうかは実現可能です。ただ結構大変でしたw wazuhを活用

        wazuhでPCのセキュリティ監査、脆弱性管理を考えてみる|12ban
      • Elastic Stack、Wazuh、IDSで実践するセキュリティ分析

        Elastic Stackのセキュリティ分析機能は、脅威検知や可視化、インシデントレスポンスまで幅広く使用されています。スピードとスケール性に優れたElasticsearchを使ってセキュリティ関連情報をインデックス・検索することで効率的にセキュリティ分析を実施でき、またKibanaダッシュボードが広範な可視化とインタラクティブな脅威ハンティングをサポートします。機械学習エンジンは複雑なデータセットの分析を自動化することができ、他の方法では発見することが難しい侵入活動を検知します。 WazuhやSuricataなど、現在人気の侵入検知システムは、シグネチャーベースの脅威検知アプローチを採用しています。こうしたシステムではファイルやログ、ネットワークトラフィックのパターンをデータベースのパターンと比較し、悪意のあるアクティビティとの関連が知られているものと一致する場合にアラートを発します。デ

          Elastic Stack、Wazuh、IDSで実践するセキュリティ分析
        1

        新着記事