• Главная
  • О сайте
  • Обратная связь

PC360

Ремонт/настройка ПК и окружающих его устройств.

Вы находитесь здесь PC360 » Метки для WAZUH

WAZUH – введение в работу с логами.

Опубликовано 03 Июн 2026 - admin. В рубрике: SIEM.
На этой странице представлены базовые понятия работы с логами, поступающими в Wazuh. В данном сценарии Wazuh является сборщиком логов аналогичным Syslog-серверу. Это упрощенный вариант. Работа с правилами корреляции не рассматривается. Чтоб перейти к более сложным сценариям нужно сперва разобраться в простых вещах. Установка Wazuh-сервера представлена тут и тут. Установка Wazuh-агента тут. Агент присылает логи с клиентского ПК в сервер. По умолчанию агент ... Читать далее

WAZUH – установка агента Windows.

Опубликовано 20 мая 2026 - admin. В рубрике: SIEM.
В предыдущих статьях была рассмотрена установка сервера одним из двух способов: простая установка Wazuh через скрипт и установка вручную по шагам. На этой странице представлены методики установки агента разными способами. Агенты нужны для передачи логов с компьютеров клиентов в сервер. Для стабильной работы Wazuh рекомендуется использовать одинаковые версии сервера и агентов. При несовпадении версий возможны ошибки подключения, некорректная работа модулей и потеря ... Читать далее

WAZUH – пошаговая установка сервера.

Опубликовано 16 мая 2026 - admin. В рубрике: SIEM.
В предыдущей статье была рассмотрена простая автоматическая установка Wazuh через скрипт. В данном случае рассмотрена подробная установка сервера Wazuh без использования скрипта. Такая необходимость может возникнуть, если установить сервер нужно без доступа в Интернет, или установочные файлы, полученные не напрямую с официального сайта, а например, адаптированные под местное законодательство и полученные от соответствующего представителя. В официальной документации такая пошаговая установка названа ... Читать далее

WAZUH – простая установка сервера (Quickstart).

Опубликовано 16 мая 2026 - admin. В рубрике: SIEM.
Wazuh – это open-source платформа класса SIEM/XDR, реализующая функции централизованного сбора и корреляции событий безопасности, анализа журналов, обнаружения угроз, контроля целостности и реагирования на инциденты в ИТ-инфраструктуре.   SIEM (Security Information and Event Management) – это класс систем информационной безопасности, предназначенных для централизованного сбора, хранения, корреляции и анализа событий из различных источников для обнаружения угроз, расследования инцидентов и обеспечения соответствия требованиям безопасности ... Читать далее
  • Телеграм-канал
    t.me/pc360ru канал только чтоб узнавать о появлении новых публикаций
  • Свежие записи
    • NUT-addon для Home Assistant.
    • NUT – настройка скриптов завершения работы и email-оповещения.
    • NUT – установка и настройка для управления ИБП.
    • Мониторинг и управление ИБП с помощью UPSilon2000.
    • Orthanc – установка и настройка.
  • Свежие комментарии
    • Aleksandr к записи GLPI – установка.
    • Илья к записи KES – дистанционное обновление через KSC.
    • Александр к записи Коммутатор BDCOM S2900 — Дополнительные настройки.
    • admin к записи Kerio Control — установка и некоторые базовые настройки.
    • Александр к записи Kerio Control — установка и некоторые базовые настройки.
Все права защищены © 2026 PC360. Ремонт/настройка ПК и окружающих его устройств.
Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять
Отказаться
Подробнее…