1 . Phần lý thuyết tổng quan
Trước khi đi vào các bước cấu hình kỹ thuật, ta cần nắm vững một số khái niệm cốt lõi trong mô hình triển khai thực tế này:
Giải thích luồng hoạt động của hệ thống theo sơ đồ kiến trúc:
Tự động hóa triển khai (Ansible + AD): Thay vì cài đặt thủ công, mình sử...
Tiếp nối phần trước về việc triển khai tự động Wazuh Agent trên môi trường Windows bằng GPO, trong bài viết này, chúng ta sẽ tìm hiểu cách sử dụng Ansible để tự động hóa việc cài đặt và cấu hình Wazuh Agent cho hàng loạt máy chủ Linux.
Đồng thời, chúng ta cũng sẽ kết hợp tính năng Agent Group...
1. Đặt vấn đề: Giới hạn của việc triển khai thủ công
Ở bài viết trước, chúng ta đã làm quen với hệ thống Wazuh, nắm được cách cài đặt cơ bản và thu thập thành công một số log tiêu biểu từ hệ điều hành Windows và Linux.
Nếu chỉ triển khai ở mô hình thử nghiệm hoặc doanh nghiệp siêu nhỏ, phương...
Ở Phần 1, mình chưa hướng dẫn chi tiết cách cấu hình các kênh gửi cảnh báo như Telegram hoặc Gmail. Mọi người có thể tham khảo và thực hiện theo hướng dẫn trong bài viết tại đường dẫn dưới đây...
1. Cấu hình Cảnh báo (Alerting) qua Telegram & Gmail
1.1. Lý thuyết: Alerting là gì?
Trong hệ thống SIEM, việc giám sát log thủ công là không khả thi. Alerting (Cảnh báo) là cơ chế tự động quét dữ liệu log liên tục theo các điều kiện (Trigger) định trước. Khi phát hiện bất thường (ví dụ: đăng...
1. Tìm hiểu Về Wazuh (Kiến trúc & Tính năng)
Wazuh là nền tảng bảo mật toàn diện chuyên để thu thập, phân tích, và phản ứng với các sự kiện an ninh mạng (SIEM & XDR).
1.1. Kiến trúc của Wazuh
Hệ thống Wazuh thông thường bao gồm các thành phần sau:
Wazuh Indexer: Công cụ lưu trữ và tìm kiếm dữ...