Gouthamjoshi01/wazuh-endpoint-monitoring

GitHub: Gouthamjoshi01/wazuh-endpoint-monitoring

基于开源 Wazuh SIEM 平台部署的端点安全监控方案,通过 Agent 与 Manager 集成实现集中式日志收集、威胁检测和实时安全分析。

Stars: 0 | Forks: 0

# 通过 Wazuh Agent 与 Manager 集成实现端点安全监控 ## 📌 项目概述 本项目专注于开源 **Wazuh SIEM 工具**的部署、配置和集成。主要目标是通过 Wazuh Agent 将中央 Wazuh Manager 与远程目标端点进行安全连接,建立集中的端点安全监控,从而实现实时的日志收集和安全分析。 ## 🛠️ 技术与工具 * **SIEM 平台:** Wazuh 开源 SIEM * **核心能力:** 集中式日志聚合、Agent 与 Manager 集成、端点安全监控、威胁检测 ## 🚀 实施总结 1. **Wazuh Manager 设置:** 部署中央安全管理控制台并验证 dashboard 的可用性。 2. **Agent 部署与注册:** 在目标端点上安装 Wazuh Agent,并建立与 Manager 的安全活动连接。 3. **主动监控:** 配置日志收集功能,以验证数据摄取和实时事件可视化。 ## 📊 部署演示图 以下是本项目的实施环境视图: ![Wazuh Dashboard 设置](https://static.pigsec.cn/wp-content/uploads/repos/cas/6a/6ad7d6753828663a20e57c476f3a1e495188d97b6aa6e993fb21c8063f528644.png) *(如需获取完整的逐步操作指南、配置步骤以及更多实施截图,请参考上方仓库中列出的完整项目文件。)*
标签:PB级数据处理, Wazuh, Web报告查看器, 子域名变形, 安全运维, 终端安全, 网络安全审计, 速率限制