🛡️Wazuh XDR/SIEMのあらゆる興味深いトピックに関する素晴らしいリスト集
Wazuhのインストール、設定、運用タスクに関するステップバイステップのセットアップ手順。
汎用のコミュニティルールコレクション。
特定のデバイス、アプライアンス、プラットフォーム向けのデコーダーとルールセット。
Wazuh を外部プラットフォームと接続して、アラート通知、チケット管理、脅威インテリジェンス、オーケストレーションを実現します。
/etc/wazuh-indexer/、/var/ossec/etc/、証明書) を rsync + tar でバックアップpath.repo 設定、CLI と Dashboard UI によるスナップショット、cron 自動化Debian/Ubuntu で再起動後に Wazuh サービスが起動しない
オールインワンインストールでよく知られた問題です。Wazuh サービス (wazuh-indexer、wazuh-manager、wazuh-dashboard) の systemd ユニットには After= 依存関係がなく、起動時に競合状態が発生します。症状: ダッシュボードが「server is not ready yet」を返す、インデクサーが failed 状態になる、またはマネージャーが PID ファイル不足で失敗する。
/var/log/wazuh-indexer/gc.log ディレクトリがないfailed 状態になる (v4.4.0+)Permission denied が発生回避策: systemd オーバーライドを作成して起動順序を強制する:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
その後、リロード: systemctl daemon-reload。インデクサーの初期化にさらに時間が必要な場合は、ダッシュボードオーバーライドに ExecStartPre=/bin/sleep 15 を追加します。
Wazuh の機能を規制フレームワークにマッピングします。
コミュニティ提供の、特定のユースケースや高度な設定に関するガイド。
あなたの地域で Wazuh を代表しましょう。アンバサダーになって専門知識を共有してください。
このリポジトリにはデプロイメントテンプレートとサンプルが含まれています:
貢献は歓迎します。リソースを追加するには:
ガイドラインについては CONTRIBUTING.md を参照してください。
キュレーター: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
バッジ: 🟢 = 公式 (Wazuh) | 🟡 = コミュニティ