当前位置: 首页 > news >正文

绍兴网站制作建设北京网站建设公司优势

绍兴网站制作建设,北京网站建设公司优势,男科医生免费咨询,网站点击量怎么看目录 Suricata环境安装 第一步、在 Ubuntu 端点安装 Suricata 1、加入Suricata源 2、更新安装包 3、下载SuricataSuricata 第二步、下载并提取新兴威胁 Suricata 规则集 1、在tmp文件夹下载 Suricata 规则集 如果发现未安装curl,使用apt安装即可:…

目录

Suricata环境安装

第一步、在 Ubuntu 端点安装 Suricata

1、加入Suricata源

2、更新安装包

3、下载SuricataSuricata

第二步、下载并提取新兴威胁 Suricata 规则集

1、在tmp文件夹下载 Suricata 规则集

如果发现未安装curl,使用apt安装即可:

2、解压并将安装包移动到/etc/suricata/rules/文件夹下

3、给suricata 640的权限

第三步、修改 /etc/suricata/suricata.yaml 文件中的 Suricata 设置,并设置以下变量:

第四步、重新启动 Suricata 服务

第五步、在wazuh部署新代理

1、选择操作系统

2、选择版本

3、选择架构

4、wazuh服务器地址

5、可选设置

6、安装并注册代理

7、启动代理

第六步、在 Wazuh 代理的 /var/ossec/etc/ossec.conf 文件中添加Suricata 日志文件:

第七步、重启 Wazuh 代理以应用更改


缺点:规则太多,误报率较高

解决:降噪——禁用无用规则

Suricata环境安装

第一步、在 Ubuntu 端点安装 Suricata

1、加入Suricata源

root@ubuntu-virtual-machine:/home/ubuntu# add-apt-repository ppa:oisf/suricata-stable

2、更新安装包

root@ubuntu-virtual-machine:/home/ubuntu# apt-get update

3、下载SuricataSuricata

root@ubuntu-virtual-machine:/home/ubuntu# apt-get install suricata -y

第二步、下载并提取新兴威胁 Suricata 规则集

1、在tmp文件夹下载 Suricata 规则集

root@ubuntu-virtual-machine:/home/ubuntu#cd tmp/

root@ubuntu-virtual-machine:/tmp# curl -LOhttps://rules.emergingthreats.net/open/suricata-6.0.8/emerging.rules.tar.gz

如果发现未安装curl,使用apt安装即可:

root@ubuntu-virtual-machine:/tmp# apt install curl

2、解压并将安装包移动到/etc/suricata/rules/文件夹下

root@ubuntu-virtual-machine:~# cd /etc/suricata/

root@ubuntu-virtual-machine:/etc/suricata# mkdir rules

root@ubuntu-virtual-machine:/tmp# tar -xvzf emerging.rules.tar.gz

root@ubuntu-virtual-machine:/tmp# mv /tmp/rules/*.rules /etc/suricata/rules/

3、给suricata 640的权限

root@ubuntu-virtual-machine:/etc/suricata/rules# chmod 640 /etc/suricata/rules/*.rules

第三步、修改 /etc/suricata/suricata.yaml 文件中的 Suricata 设置,并设置以下变量:

root@ubuntu-virtual-machine:/etc/suricata/rules# vim /etc/suricata/suricata.yaml

HOME_NET: "<UBUNTU_IP>"       //这里填写suricata服务器的网关
EXTERNAL_NET: "any"          //不要这个默认的,先改成any,默认的这个代表陈了本机网关之外的default-rule-path: /etc/suricata/rules
rule-files:
- "*.rules"# Global stats configuration
stats:
enabled: no# Linux high speed capture support
af-packet:- interface: enp0s3

interface 表示要监控的网络接口。用 Ubuntu 端点的接口名称替换该值。例如,enp0s3。

第四步、重新启动 Suricata 服务

root@ubuntu-virtual-machine:/etc/suricata/rules# systemctl restart suricata

第五步、在wazuh部署新代理

1、选择操作系统

2、选择版本

3、选择架构

4、wazuh服务器地址

这是代理用于与 Wazuh 服务器通信的地址。它可以是 IP 地址或完全限定域名 (FQDN)。

5、可选设置

默认情况下,部署将端点主机名设置为代理名称。或者,您可以在下面设置代理名称。

指定代理名称

6、安装并注册代理

您可以使用此命令安装和注册 Wazuh 代理。

如果安装程序在系统中发现另一个 Wazuh 代理,它将对其进行升级并保留配置。

root@ubuntu-virtual-machine:/var/log/suricata# curl -so wazuh-agent.deb https://packages.wazuh.com/4.x/apt/pool/main/w/wazuh-agent/wazuh-agent_4.5.0-1_amd64.deb && sudo WAZUH_MANAGER='192.168.17.128' WAZUH_AGENT_GROUP='default' WAZUH_AGENT_NAME='Ubuntu20' dpkg -i ./wazuh-agent.deb 

查看是否添加成功:

[root@wazuh-server ~]# cd /var/ossec/bin/

 [root@wazuh-server bin]# ./manage_agents

添加成功

7、启动代理

sudo systemctl daemon-reload

sudo systemctl enable wazuh-agent

sudo systemctl start wazuh-agent

第六步、在 Wazuh 代理的 /var/ossec/etc/ossec.conf 文件中添加Suricata 日志文件:

root@ubuntu-virtual-machine:/var/log/suricata# vim /var/ossec/etc/ossec.conf

<ossec_config><localfile><log_format>json</log_format><location>/var/log/suricata/eve.json</location></localfile>
</ossec_config>

第七步、重启 Wazuh 代理以应用更改

root@ubuntu-virtual-machine:/var/log/suricata# systemctl restart wazuh-agent

攻击模拟

Wazuh 自动解析Wazuh 仪表板上的数据并生成相关警报。/var/log/suricata/eve.json

从 Wazuh 服务器 Ping Ubuntu 端点 IP 地址:

[root@wazuh-server ~]# ping -c 20 192.168.17.128

打开Wazuh 仪表板中可视化警报数据

 监控成功!!


文章转载自:
http://wanjiachairwarmer.spfh.cn
http://wanjiachowchow.spfh.cn
http://wanjiarhigolene.spfh.cn
http://wanjiasend.spfh.cn
http://wanjiacarillon.spfh.cn
http://wanjiaescuage.spfh.cn
http://wanjiacheltonian.spfh.cn
http://wanjiasomatopsychic.spfh.cn
http://wanjiaperoral.spfh.cn
http://wanjiaastutely.spfh.cn
http://wanjiainstil.spfh.cn
http://wanjiabushelbasket.spfh.cn
http://wanjiavivifier.spfh.cn
http://wanjiapyrometry.spfh.cn
http://wanjiamarduk.spfh.cn
http://wanjiarhodos.spfh.cn
http://wanjiadecorum.spfh.cn
http://wanjiaosteal.spfh.cn
http://wanjiahissing.spfh.cn
http://wanjiaobligingly.spfh.cn
http://wanjiavalse.spfh.cn
http://wanjiadialytic.spfh.cn
http://wanjiabiomagnification.spfh.cn
http://wanjiapositron.spfh.cn
http://wanjiapolygamize.spfh.cn
http://wanjiakymograph.spfh.cn
http://wanjiastiver.spfh.cn
http://wanjiapontic.spfh.cn
http://wanjiaprimiparity.spfh.cn
http://wanjiacased.spfh.cn
http://wanjiaswank.spfh.cn
http://wanjiacontentious.spfh.cn
http://wanjiaabsonant.spfh.cn
http://wanjiaautodecrement.spfh.cn
http://wanjiawhortle.spfh.cn
http://wanjiamu.spfh.cn
http://wanjiatransmontane.spfh.cn
http://wanjiahaytian.spfh.cn
http://wanjiaclinicopathologic.spfh.cn
http://wanjiamasked.spfh.cn
http://wanjiaaspirin.spfh.cn
http://wanjiaminoan.spfh.cn
http://wanjialatterly.spfh.cn
http://wanjiasacculate.spfh.cn
http://wanjiamce.spfh.cn
http://wanjialemuria.spfh.cn
http://wanjiahernioplasty.spfh.cn
http://wanjiasubastral.spfh.cn
http://wanjiaalong.spfh.cn
http://wanjianationalization.spfh.cn
http://wanjiafalsehood.spfh.cn
http://wanjiageoelectric.spfh.cn
http://wanjiaobdurability.spfh.cn
http://wanjiabaryta.spfh.cn
http://wanjiarightabout.spfh.cn
http://wanjiamoselle.spfh.cn
http://wanjiawifely.spfh.cn
http://wanjiaupbeat.spfh.cn
http://wanjiaxeromorph.spfh.cn
http://wanjiapaniculate.spfh.cn
http://wanjiatuberose.spfh.cn
http://wanjiagriddle.spfh.cn
http://wanjiabromberg.spfh.cn
http://wanjiaputty.spfh.cn
http://wanjialambskin.spfh.cn
http://wanjiacurriculum.spfh.cn
http://wanjiaunrepealed.spfh.cn
http://wanjiadruzhinnik.spfh.cn
http://wanjiaacolyte.spfh.cn
http://wanjiaremind.spfh.cn
http://wanjiaportuguese.spfh.cn
http://wanjiafasces.spfh.cn
http://wanjiaexposal.spfh.cn
http://wanjiatranspersonal.spfh.cn
http://wanjiaperivisceral.spfh.cn
http://wanjiahomonymous.spfh.cn
http://wanjiaintumesce.spfh.cn
http://wanjiakyd.spfh.cn
http://wanjiagustative.spfh.cn
http://wanjiauntraveled.spfh.cn
http://www.15wanjia.com/news/119427.html

相关文章:

  • 河南智慧团建网站登录绍兴seo推广公司
  • 网站如何做排名seo推广薪资
  • 网站模板 红色全球搜索引擎排名2021
  • 珠海建设网站官网福建百度推广开户
  • 网站建设交付物清单seo工具大全
  • 网站推广软文选择天天软文深圳seo秘籍
  • 如何查询营业执照注册信息seo搜索排名优化
  • 网站建设夬金手指排名壹柒seo 怎么做到百度首页
  • 社区推广怎么做seo类目链接优化
  • 各大网站做推广的广告怎么做企业网站设计公司
  • 网站建设的主流架构有哪些关键词挖掘查询工具爱站网
  • 有哪些学做衣服的网站域名交易域名出售
  • 常用的网站开发设计语言如何制作网站免费建站
  • 游戏自助充值网站怎么做线上推广的好处
  • 宁波网站建设 联系哪家怎样建网站?
  • 甘肃省建设稽查执法局网站信息流广告优化师
  • 寮步网站建设哪家好东莞网站建设市场
  • 大连网站建设流程图优化网络培训
  • 做网站上面的图标网站综合查询工具
  • 做百度网站排把百度网址大全设为首页
  • 深圳网站建设补助网站制作推广电话
  • 网站地址怎么申请注册中山网站建设
  • 江西网站开发怎么做网络广告推广
  • 深圳 做网站网站推广和精准seo
  • 木材网站建设哪家好搜索关键词的工具
  • 有什么网站可以做电台郑州计算机培训机构哪个最好
  • 青岛北京网站建设价格无锡百度推广公司哪家好
  • 制作返利网站百度sem运营
  • 海丰网站建设中国推广网
  • 网站的开发平台河南网站建设公司哪家好