入侵检测系统HIDS_wazuh使用及部署

2023-12-18 16:12

本文主要是介绍入侵检测系统HIDS_wazuh使用及部署,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

      • wazuh简介
      • wazuh在线文档及下载资源
        • 虚拟机默认用户是:
      • 访问页面登录,默认是用户:`admin`,密码:`admin`
      • 进入系统后页面
      • 点击代理总数
      • 选择需要添加的主机
      • 需要检测的主机测试是否ping通wazuh服务机
      • 测试访问通后,添加新代理
        • 添加分组-自动生成下面3的指令
      • 需要检测的主机执行上面生成的指令
        • 粘贴到powershell命令窗口中
        • 执行完,最后需要检测的主机启动服务执行指令
          • 检查连接状态
        • 在wazuh页面,点击箭头1,可以看到2中代理数出现一个,检查status状态是已连接
      • 使用点击监控的主机
      • 进入被监测的主机
        • 进入后点击事件,可以进行elk日志的筛选
      • 点击完整监测
        • 点击库存 --》文件和注册表
      • 基线检查
        • 进入页面后
        • 基线检查事项
      • 漏洞查看
        • 漏洞事件为0,虚拟机版的不支持,需要搭建官方版
      • att&ck面板
        • 进入att&ct面板页面
      • 尝试使用弱口令爆破是否告警
      • 登录到wazuh,查看攻击事件
        • 查看有暴力破解
        • 点击蛮力查看
        • 使用时间筛选
        • 点击蛮力
        • 弹窗详情
          • 点击下箭头,展示详情

wazuh简介

Wazuh平台提供XDR和SIEM功能来保护云、容器和服务器工作负载。是国外产品,
其中包括日志数据分析、入侵和恶意软件检测、文件完整性监控、配置评估、漏洞检测等

wazuh在线文档及下载资源

https://documentation.wazuh.com/current/deployment-options/virtual-machine/virtual-machine.html

虚拟机默认用户是:
user: wazuh-user
password: wazuh

访问页面登录,默认是用户:admin,密码:admin

页面登录:
URL: https://<wazuh_server_ip>
user: admin
password: admin

在这里插入图片描述

进入系统后页面

在这里插入图片描述

点击代理总数

在这里插入图片描述

选择需要添加的主机

在这里插入图片描述

需要检测的主机测试是否ping通wazuh服务机

代理机windows机:192.168.225.206
测试: ping 192.168.225.217

在这里插入图片描述

测试访问通后,添加新代理

在这里插入图片描述

添加分组-自动生成下面3的指令
Invoke-WebRequest -Uri https://packages.wazuh.com/4.x/windows/wazuh-agent-4.7.0-1.msi -OutFile ${env.tmp}\wazuh-agent; msiexec.exe /i ${env.tmp}\wazuh-agent /q WAZUH_MANAGER='192.168.225.217' WAZUH_AGENT_GROUP='default' WAZUH_AGENT_NAME='testgroup' WAZUH_REGISTRATION_SERVER='192.168.225.217' NET START WazuhSvc

在这里插入图片描述

需要检测的主机执行上面生成的指令

Invoke-WebRequest -Uri https://packages.wazuh.com/4.x/windows/wazuh-agent-4.7.0-1.msi -OutFile ${env.tmp}\wazuh-agent; msiexec.exe /i ${env.tmp}\wazuh-agent /q WAZUH_MANAGER='192.168.225.217' WAZUH_AGENT_GROUP='default' WAZUH_AGENT_NAME='testgroup' WAZUH_REGISTRATION_SERVER='192.168.225.217' NET START WazuhSvc

在这里插入图片描述

粘贴到powershell命令窗口中

在这里插入图片描述

执行完,最后需要检测的主机启动服务执行指令
NET START WazuhSvc

在这里插入图片描述

在这里插入图片描述

检查连接状态
netstat  -an

在这里插入图片描述

在wazuh页面,点击箭头1,可以看到2中代理数出现一个,检查status状态是已连接

在这里插入图片描述

使用点击监控的主机

在这里插入图片描述

进入被监测的主机

在这里插入图片描述

进入后点击事件,可以进行elk日志的筛选

在这里插入图片描述

点击完整监测

在这里插入图片描述

点击库存 --》文件和注册表

在这里插入图片描述

基线检查

在这里插入图片描述

进入页面后

在这里插入图片描述

基线检查事项

在这里插入图片描述

漏洞查看

在这里插入图片描述

漏洞事件为0,虚拟机版的不支持,需要搭建官方版

在这里插入图片描述

att&ck面板

在这里插入图片描述

进入att&ct面板页面

在这里插入图片描述

在这里插入图片描述

尝试使用弱口令爆破是否告警

在这里插入图片描述

在这里插入图片描述

登录到wazuh,查看攻击事件

在这里插入图片描述

查看有暴力破解

在这里插入图片描述

点击蛮力查看

在这里插入图片描述

使用时间筛选

在这里插入图片描述

点击蛮力

在这里插入图片描述

弹窗详情

在这里插入图片描述

点击下箭头,展示详情

在这里插入图片描述

这篇关于入侵检测系统HIDS_wazuh使用及部署的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/509033

相关文章

MySQL 主从复制部署及验证(示例详解)

《MySQL主从复制部署及验证(示例详解)》本文介绍MySQL主从复制部署步骤及学校管理数据库创建脚本,包含表结构设计、示例数据插入和查询语句,用于验证主从同步功能,感兴趣的朋友一起看看吧... 目录mysql 主从复制部署指南部署步骤1.环境准备2. 主服务器配置3. 创建复制用户4. 获取主服务器状态5

一文详解如何使用Java获取PDF页面信息

《一文详解如何使用Java获取PDF页面信息》了解PDF页面属性是我们在处理文档、内容提取、打印设置或页面重组等任务时不可或缺的一环,下面我们就来看看如何使用Java语言获取这些信息吧... 目录引言一、安装和引入PDF处理库引入依赖二、获取 PDF 页数三、获取页面尺寸(宽高)四、获取页面旋转角度五、判断

C++中assign函数的使用

《C++中assign函数的使用》在C++标准模板库中,std::list等容器都提供了assign成员函数,它比操作符更灵活,支持多种初始化方式,下面就来介绍一下assign的用法,具有一定的参考价... 目录​1.assign的基本功能​​语法​2. 具体用法示例​​​(1) 填充n个相同值​​(2)

Spring StateMachine实现状态机使用示例详解

《SpringStateMachine实现状态机使用示例详解》本文介绍SpringStateMachine实现状态机的步骤,包括依赖导入、枚举定义、状态转移规则配置、上下文管理及服务调用示例,重点解... 目录什么是状态机使用示例什么是状态机状态机是计算机科学中的​​核心建模工具​​,用于描述对象在其生命

使用Python删除Excel中的行列和单元格示例详解

《使用Python删除Excel中的行列和单元格示例详解》在处理Excel数据时,删除不需要的行、列或单元格是一项常见且必要的操作,本文将使用Python脚本实现对Excel表格的高效自动化处理,感兴... 目录开发环境准备使用 python 删除 Excphpel 表格中的行删除特定行删除空白行删除含指定

golang程序打包成脚本部署到Linux系统方式

《golang程序打包成脚本部署到Linux系统方式》Golang程序通过本地编译(设置GOOS为linux生成无后缀二进制文件),上传至Linux服务器后赋权执行,使用nohup命令实现后台运行,完... 目录本地编译golang程序上传Golang二进制文件到linux服务器总结本地编译Golang程序

深入理解Go语言中二维切片的使用

《深入理解Go语言中二维切片的使用》本文深入讲解了Go语言中二维切片的概念与应用,用于表示矩阵、表格等二维数据结构,文中通过示例代码介绍的非常详细,需要的朋友们下面随着小编来一起学习学习吧... 目录引言二维切片的基本概念定义创建二维切片二维切片的操作访问元素修改元素遍历二维切片二维切片的动态调整追加行动态

prometheus如何使用pushgateway监控网路丢包

《prometheus如何使用pushgateway监控网路丢包》:本文主要介绍prometheus如何使用pushgateway监控网路丢包问题,具有很好的参考价值,希望对大家有所帮助,如有错误... 目录监控网路丢包脚本数据图表总结监控网路丢包脚本[root@gtcq-gt-monitor-prome

Python通用唯一标识符模块uuid使用案例详解

《Python通用唯一标识符模块uuid使用案例详解》Pythonuuid模块用于生成128位全局唯一标识符,支持UUID1-5版本,适用于分布式系统、数据库主键等场景,需注意隐私、碰撞概率及存储优... 目录简介核心功能1. UUID版本2. UUID属性3. 命名空间使用场景1. 生成唯一标识符2. 数

SpringBoot中如何使用Assert进行断言校验

《SpringBoot中如何使用Assert进行断言校验》Java提供了内置的assert机制,而Spring框架也提供了更强大的Assert工具类来帮助开发者进行参数校验和状态检查,下... 目录前言一、Java 原生assert简介1.1 使用方式1.2 示例代码1.3 优缺点分析二、Spring Fr