
🛡️Wazuh XDR/SIEM의 모든 흥미로운 주제에 관한 멋진 리스트
Wazuh 리소스, 도구 및 통합에 대한 선별된 목록
Wazuh는 위협 예방, 탐지 및 대응을 위한 무료 오픈 소스 보안 모니터링 플랫폼입니다.
Wazuh 설치, 구성 및 운영 작업을 위한 단계별 설정 워크스루입니다.
일반 목적의 커뮤니티 규칙 모음입니다.
특정 장치, 어플라이언스 및 플랫폼에 대한 디코더 및 규칙 세트입니다.
알림, 티켓팅, 위협 인텔리전스 및 오케스트레이션을 위해 Wazuh를 외부 플랫폼과 연결합니다.
rsync + tar를 사용하여 백업할 디렉토리 (/etc/wazuh-indexer/, /var/ossec/etc/, 인증서)path.repo 구성, CLI 및 대시보드 UI를 통한 스냅샷, cron 자동화Debian/Ubuntu에서 재부팅 후 Wazuh 서비스 시작 실패
올인원 설치에서 잘 알려진 문제입니다. Wazuh 서비스(wazuh-indexer, wazuh-manager, wazuh-dashboard)의 systemd 유닛에 After= 종속성이 없어 부팅 시 경합 조건이 발생합니다. 증상: 대시보드가 "server is not ready yet" 반환, 인덱서가 failed 상태로 전환, 또는 PID 파일 누락으로 매니저 실패.
/var/log/wazuh-indexer/gc.log 디렉토리 누락failed 상태로 전환 (v4.4.0+)Permission denied해결 방법: systemd 오버라이드를 생성하여 시작 순서를 강제합니다.
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
그런 다음 다시 로드: systemctl daemon-reload. 인덱서가 초기화에 추가 시간이 필요한 경우 대시보드 오버라이드에 ExecStartPre=/bin/sleep 15를 추가합니다.
Wazuh 기능을 규제 프레임워크에 매핑합니다.
특정 사용 사례 및 고급 구성을 위한 커뮤니티 기여 가이드입니다.
해당 지역에서 Wazuh를 대표하세요. 앰배서더가 되어 전문 지식을 공유하세요.
이 저장소에는 배포 템플릿 및 예제가 포함되어 있습니다:
기여를 환영합니다. 리소스를 추가하려면:
자세한 내용은 CONTRIBUTING.md를 참조하세요.
선별자: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
배지: 🟢 = 공식 (Wazuh) | 🟡 = 커뮤니티