Перейти к содержимому
Меню
Светлый путь
  • Главная
  • Документация
    • Php
    • Linux
    • Windows
    • Bitrix
    • WordPress
    • Полезное
  • Бесплатный хостинг
    • Российский бесплатный хостинг
    • Зарубежный бесплатный хостинг
Светлый путь

Настройка Wazuh 4.11 в качестве SIEM на CentOS 9

Опубликовано 6 мая, 20256 мая, 2025

В стремительно развивающейся сегодня среде кибербезопасности организации сталкиваются с растущим набором угроз. К ним относятся вредоносное ПО, фишинговые атаки, внутренние угрозы и уязвимости программного обеспечения, что делает потребность в мощных и масштабируемых решениях безопасности более важной, чем когда-либо.

Wazuh — платформой безопасности с открытым исходным кодом, которая позволяет компаниям эффективно обнаруживать, отслеживать и реагировать на инциденты безопасности.

Это решение представляет собой единый универсальный агент для Windows, Mac, Cloud и т. д. и состоит из трех центральных компонентов:

Сервер Wazuh, индексатор Wazuh и панель управления Wazuh.

Требования Необходимые к железу по количеству обслуживаемых агентов, в данном случаи лучше развернуть на какой ни будь вертельной машине, что бы в любой момент подогнать под увеличивающеюся инфраструктуру организации.

Не забываем после установки системы обновить до последних компонентов, так как Wazuh не рекомендуется обновлять.

Установка Wazuh на сервер CentOS9

На сайте разработчика есть несколько вариантов установки Wazuh https://wazuh.com/install/ лучше выбирать быстрый вариант, меньше возни со сертификатами https://documentation.wazuh.com/current/quickstart.html

Для установки приложения выполните следующее:

curl -sO https://packages.wazuh.com/4.11/wazuh-install.sh && sudo bash ./wazuh-install.sh -a

При завершении установке сразу консоль не закрывайте, там будет автоматически сформированный пароль к пользователю admin, в моем случае выделенный красным.

Для смены пароля сначала необходимо загрузить скрипт wazuh-passwords-tool.sh:

curl -so wazuh-passwords-tool.sh https://packages.wazuh.com/4.11/wazuh-passwords-tool.sh

Затем уже меняем пароль у пользователя

sudo bash wazuh-passwords-tool.sh -u admin -p <mypassword>

После установки перейдите по адресу: https://<новый IP-адрес сервера>:443, где вы найдете логин:

Добавляем wazuh-agent на сервер wazuh

Переходим по адресу, для добавления нового агента https://ip/app/endpoints-summary#/agents-preview/deploy , выбираем какую архитектуру нужно для обслуживания.

Выставляем параметры сервера где вертится сам

  • 1 пункт Wazuh
  • 2 Имя Клиента где будет вертятся Wazuh-agent
  • 3 пункт группа если они вам нужны
  • 4 пунтке формируется строка для вставик и установке на вашем клиенте.

Варианты установки для более старых версии ОС https://github.com/wazuh/wazuh-packages/issues/1625

curl -o wazuh-agent-4.11.2-1.x86_64.rpm https://packages.wazuh.com/4.x/yum/wazuh-agent-4.11.2-1.x86_64.rpm && sudo WAZUH_MANAGER='192.168.1.2' WAZUH_AGENT_NAME='AST' rpm -ihv wazuh-agent-4.11.2-1.x86_64.rpm

Меняем пароль для авторизации для админа на свой

Скачиваем скрипт смены пароля пользователей с официального сайта

curl -so wazuh-passwords-tool.sh https://packages.wazuh.com/4.11/wazuh-passwords-tool.sh

Запускаем скрипт для смены пароля админа.

bash wazuh-passwords-tool.sh -u admin -p Secr3tP4ssw*rd

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Свежие записи

  • Настройка Wazuh 4.11 в качестве SIEM на CentOS 9
  • infinityfree.com
  • Создание API токена Zabbix 7.2.5
  • Установка и настройка Elasticsearch + kibana + logstash + filebeat 8.17 на CentOS9
  • Установка и настройка Fail2ban на старые машины Centos 7,8

Свежие комментарии

  • Vag-Key.ru к записи Подключения к MySQL через ODBC connector для 1С.
  • Offensive strategies к записи 0fees.net
  • tenisi к записи Capcha PHP

Архивы

  • Май 2025
  • Апрель 2025
  • Март 2025
  • Октябрь 2024
  • Сентябрь 2024
  • Август 2024
  • Апрель 2024
  • Март 2024
  • Январь 2024
  • Декабрь 2023
  • Октябрь 2023
  • Сентябрь 2023
  • Август 2023
  • Март 2023
  • Январь 2023
  • Декабрь 2022
  • Сентябрь 2022
  • Август 2022
  • Июль 2022
  • Июнь 2022
  • Май 2022
  • Июль 2021
  • Июнь 2021
  • Февраль 2021
  • Октябрь 2020
  • Сентябрь 2020
  • Август 2020
  • Июль 2020

Рубрики

  • Bitrix
  • htaccess
  • Linux
  • Mysql
  • Php
  • SEO
  • Windows
  • WordPress
  • Zabbix
  • Бесплатный хостинг
  • Веб Сервер
  • Виртуальные машины
  • Главная
  • Документация
  • Зарубежный бесплатный хостинг
  • Книги
  • Полезное
  • Российский бесплатный хостинг

Мета

  • Войти
  • Лента записей
  • Лента комментариев
  • WordPress.org

Search

Свежие записи

  • Настройка Wazuh 4.11 в качестве SIEM на CentOS 9
  • infinityfree.com
  • Создание API токена Zabbix 7.2.5
  • Установка и настройка Elasticsearch + kibana + logstash + filebeat 8.17 на CentOS9
  • Установка и настройка Fail2ban на старые машины Centos 7,8

Свежие комментарии

  • Vag-Key.ru к записи Подключения к MySQL через ODBC connector для 1С.
  • Offensive strategies к записи 0fees.net
  • tenisi к записи Capcha PHP

Архивы

  • Май 2025
  • Апрель 2025
  • Март 2025
  • Октябрь 2024
  • Сентябрь 2024
  • Август 2024
  • Апрель 2024
  • Март 2024
  • Январь 2024
  • Декабрь 2023
  • Октябрь 2023
  • Сентябрь 2023
  • Август 2023
  • Март 2023
  • Январь 2023
  • Декабрь 2022
  • Сентябрь 2022
  • Август 2022
  • Июль 2022
  • Июнь 2022
  • Май 2022
  • Июль 2021
  • Июнь 2021
  • Февраль 2021
  • Октябрь 2020
  • Сентябрь 2020
  • Август 2020
  • Июль 2020

Рубрики

  • Bitrix
  • htaccess
  • Linux
  • Mysql
  • Php
  • SEO
  • Windows
  • WordPress
  • Zabbix
  • Бесплатный хостинг
  • Веб Сервер
  • Виртуальные машины
  • Главная
  • Документация
  • Зарубежный бесплатный хостинг
  • Книги
  • Полезное
  • Российский бесплатный хостинг

Мета

  • Войти
  • Лента записей
  • Лента комментариев
  • WordPress.org

Тизер

cod

©2025 Светлый путь | На платформе SuperbThemes
Яндекс.Метрика
Этот веб-сайт использует файлы cookie. Продолжая здесь, вы соглашаетесь на использование файлов cookie.