🛡️关于Wazuh XDR/SIEM各种有趣主题的精选列表
精心整理的 Wazuh 资源、工具和集成列表
Wazuh 是一个免费的、开源的用于威胁预防、检测和响应的安全监控平台。
Wazuh 安装、配置和运维任务的分步设置教程。
通用社区规则集合。
针对特定设备、设备和平台的解码器和规则集。
将 Wazuh 与外部平台连接,用于告警、工单系统、威胁情报和编排。
/etc/wazuh-indexer/、/var/ossec/etc/、证书),使用 rsync + tarpath.repo 配置,通过 CLI 和 Dashboard UI 进行快照,cron 自动化在 Debian/Ubuntu 上重启后 Wazuh 服务无法启动
一个众所周知的问题,常见于一体化安装:Wazuh 服务(wazuh-indexer、wazuh-manager、wazuh-dashboard)的 systemd 单元中没有 After= 依赖,导致启动时产生竞态条件。症状:Dashboard 返回“server is not ready yet”,indexer 进入 failed 状态,或 manager 因缺少 PID 文件而失败。
/var/log/wazuh-indexer/gc.log 目录failed 状态(v4.4.0+)Permission denied解决方法:创建 systemd 覆盖文件强制启动顺序:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
然后重新加载:systemctl daemon-reload。如果 indexer 初始化仍需额外时间,可在 Dashboard 覆盖文件中添加 ExecStartPre=/bin/sleep 15。
将 Wazuh 功能映射到监管框架。
社区贡献的针对特定用例和高级配置的指南。
在您的区域代表 Wazuh。成为大使,分享您的专业知识。
此仓库包含部署模板和示例:
欢迎贡献。要添加资源:
详见 CONTRIBUTING.md。
整理者:Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
标记:🟢 = 官方(Wazuh)| 🟡 = 社区