Nội dung mới nhất bởi Lưu Như Thắng

  1. Lưu Như Thắng

    SIEM/Log Management Triển khai kiến trúc Wazuh phân tán: Cấu hình Cluster, HAProxy Load Balancer, Vector Log Pipeline và OpenSearch

    1 . Phần lý thuyết tổng quan Trước khi đi vào các bước cấu hình kỹ thuật, ta cần nắm vững một số khái niệm cốt lõi trong mô hình triển khai thực tế này: Giải thích luồng hoạt động của hệ thống theo sơ đồ kiến trúc: Tự động hóa triển khai (Ansible + AD): Thay vì cài đặt thủ công, mình sử...
  2. Lưu Như Thắng

    SIEM/Log Management Hướng dẫn triển khai Wazuh quy mô lớn (Phần 2): Tự động cài đặt qua Ansible & Quản lý cấu hình tập trung

    Tiếp nối phần trước về việc triển khai tự động Wazuh Agent trên môi trường Windows bằng GPO, trong bài viết này, chúng ta sẽ tìm hiểu cách sử dụng Ansible để tự động hóa việc cài đặt và cấu hình Wazuh Agent cho hàng loạt máy chủ Linux. Đồng thời, chúng ta cũng sẽ kết hợp tính năng Agent Group...
  3. Lưu Như Thắng

    SIEM/Log Management Hướng dẫn triển khai Wazuh quy mô lớn (Phần 1): Tự động cài đặt qua ADDS GPO & Quản lý cấu hình tập trung

    1. Đặt vấn đề: Giới hạn của việc triển khai thủ công Ở bài viết trước, chúng ta đã làm quen với hệ thống Wazuh, nắm được cách cài đặt cơ bản và thu thập thành công một số log tiêu biểu từ hệ điều hành Windows và Linux. Nếu chỉ triển khai ở mô hình thử nghiệm hoặc doanh nghiệp siêu nhỏ, phương...
  4. Lưu Như Thắng

    SIEM/Log Management Cấu hình OpenSearch: Cảnh báo, Quản lý vòng đời log (ISM) và Phân quyền bảo mật

    Ở Phần 1, mình chưa hướng dẫn chi tiết cách cấu hình các kênh gửi cảnh báo như Telegram hoặc Gmail. Mọi người có thể tham khảo và thực hiện theo hướng dẫn trong bài viết tại đường dẫn dưới đây...
  5. Lưu Như Thắng

    SIEM/Log Management Cấu hình OpenSearch: Cảnh báo, Quản lý vòng đời log (ISM) và Phân quyền bảo mật

    1. Cấu hình Cảnh báo (Alerting) qua Telegram & Gmail 1.1. Lý thuyết: Alerting là gì? Trong hệ thống SIEM, việc giám sát log thủ công là không khả thi. Alerting (Cảnh báo) là cơ chế tự động quét dữ liệu log liên tục theo các điều kiện (Trigger) định trước. Khi phát hiện bất thường (ví dụ: đăng...
  6. Lưu Như Thắng

    SIEM/Log Management Triển khai và Cài đặt Wazuh cơ bản (Thu thập Log Windows và Linux )

    1. Tìm hiểu Về Wazuh (Kiến trúc & Tính năng) Wazuh là nền tảng bảo mật toàn diện chuyên để thu thập, phân tích, và phản ứng với các sự kiện an ninh mạng (SIEM & XDR). 1.1. Kiến trúc của Wazuh Hệ thống Wazuh thông thường bao gồm các thành phần sau: Wazuh Indexer: Công cụ lưu trữ và tìm kiếm dữ...
Back
Top