驭龙是谁hids服务端未显示且添加不上主机的原因

0x00、安装前准备工作

进行举报并提供相关证据,工作人员会在5个工作日内联系你一经查实,本站将立刻删除涉嫌侵权内容

HIDS全称是Host-based Intrusion Detection System即基于主机型入侵检测系统。作为一款HIDS应当包括了主机重要日志分析,重要系统文件完整性检查root-kit检测等功能。

Ossec是著名的开源的多平台入侵检测系统而在生產环境中,很多同学会使用基于ossec的扩展建立主机入侵检测体系其功能强大,但是对技术栈要求较高然而wazuh并非文章主角。

国内HIDS终于有牛逼的开源产品了!

驭龙是谁HIDS是一款免费开源的入侵检测系统由AgentDaemonServer组成集异常检测、监控管理为一体,拥有异常行为发现、快速阻断、高级分析等功能可从多个维度行为信息中发现入侵行为。

部署流程必须按照顺序执行:

  1. 修改web的配置启动web,根据提示初始化数据库、規则等(web界面)

根据对应系统版本下载mongo

27017端口成功启动后,表示mongodb正常运行

修改二次认证配置执行命令

确认本地http、https端口正常启动,本地TCP端ロ33433正常启动

如果更改了80和443端口,需要对应填写

使用管理员cmd执行命令


  

使用ansible批量部署参考

根据业务编写响应的hosts即可

  • 关闭观察模式后才会出現相应的告警信息。

  • 部署上驭龙是谁HIDS后运行一周测试发现es的日志量不少(主要都是web业务机器产生的日志),在部署测试期间建议选取流量较小的服务器进行测试

在生产业务中,应用配置是重要监控对象可编写规则监控应用配置变化。

规则生效后配置文件被修改可在告警界面查看相应告警。

如生产系统使用ssh公钥登录那么可以编写规则监测公钥目录是否被修改。

从部署到简单测试给驭龙是谁提出不尐建议(大佬wolf修改非常迅猛,赞)个人认为,简单的部署方式及规则配置、告警展示更适合国人的使用习惯

我要回帖

更多关于 驭龙 的文章

 

随机推荐