amninraqilah/Hybrid-SSO-Wazuh-Security-Monitoring

GitHub: amninraqilah/Hybrid-SSO-Wazuh-Security-Monitoring

该项目演示了在 Windows 与 Linux 混合环境中通过 Active Directory 实现跨平台 SSO,并结合 Wazuh SIEM 与 Suricata IDS 进行集中式安全监控的完整实践方案。

Stars: 0 | Forks: 0

# 🛡️ 使用 Wazuh SIEM 的混合 SSO 和集中式安全监控 这是为马来西亚马六甲技术大学 (UTeM) **网络安全基础设施与设计** 课程开发的一个小组项目。本项目展示了 Windows 和 Linux 环境之间的跨平台单点登录 (SSO),同时使用 Wazuh SIEM 和 Suricata IDS 实现了集中式安全监控。 ## 📖 项目概述 现代组织通常在由 Windows 和 Linux 系统组成的混合环境中运行。管理跨多个操作系统的身份验证和监控安全事件可能具有挑战性。 本项目集成了 **Windows Active Directory**、**Ubuntu Linux**、**Kerberos**、**SSSD**、**Wazuh SIEM** 和 **Suricata IDS**,以创建一个集中式的身份验证和安全监控解决方案。 该系统使 Linux 用户能够使用 Active Directory 账户进行身份验证,同时通过集中式的 Wazuh dashboard 持续监控身份验证活动、权限提升尝试和可疑的网络行为。 ## 🎯 项目目标 - 实现 Active Directory Domain Services (AD DS) - 配置跨平台单点登录 (SSO) - 将 Ubuntu 与 Windows Active Directory 集成 - 部署 Wazuh SIEM 进行集中监控 - 从 Windows 和 Linux 系统收集日志 - 检测身份验证失败和暴力破解攻击 - 监控权限提升活动 - 使用 Suricata IDS 检测可疑网络流量 ## 🏗️ 系统架构 ![系统架构](https://raw.githubusercontent.com/amninraqilah/Hybrid-SSO-Wazuh-Security-Monitoring/main/architecture/system-architecture.jpg) ## 🛠️ 使用的技术 | 类别 | 技术 | |----------|--------------| | 操作系统 | Windows Server 2019, Ubuntu Server, Ubuntu Desktop | | 身份管理 | Active Directory Domain Services (AD DS) | | 身份验证 | Kerberos, SSSD | | SIEM | Wazuh Manager, Wazuh Agent | | 网络安全 | Suricata IDS | | 虚拟化 | Oracle VM VirtualBox | | 测试工具 | Nmap | ## ⚙️ 系统工作流程 1. 将 Windows Server 配置为 Active Directory Domain Controller。 2. 使用 Kerberos 和 SSSD 将 Ubuntu Linux 加入 Active Directory 域。 3. 安装并配置 Wazuh Manager。 4. 在受监控的系统上部署 Wazuh Agent。 5. 安装并配置 Suricata IDS。 6. 收集身份验证和系统日志。 7. 通过 Wazuh Dashboard 分析安全事件。 8. 使用攻击模拟和检测测试验证安全监控。 ## 👩‍💻 我的贡献 本项目是作为**小组作业**完成的。 我的主要职责集中在 **Wazuh SIEM** 的实施上,包括: - 安装和配置 Wazuh Manager - 部署 Wazuh Agent - 监控身份验证日志 - 分析安全告警 - 验证暴力破解攻击检测 - 监控权限提升事件 - 验证 Nmap 扫描检测 - 测试安全监控功能 ## 📸 系统演示 ### Wazuh Dashboard ![Wazuh Dashboard](https://static.pigsec.cn/wp-content/uploads/repos/cas/f6/f67dc21dfbaab641cad96d43d6523117e539a366b0887583c97424986785821a.png) ### 日志收集 ![日志收集](https://static.pigsec.cn/wp-content/uploads/repos/cas/ff/ff189a825567c3d8a9fb669de50f799d13904c68fab2fc89cd2ada10665235ff.png) ### Suricata 告警检测 ![Suricata 告警](https://static.pigsec.cn/wp-content/uploads/repos/cas/ba/ba18c14e354edc6527429c671961b5218bf98446dcaace15881de2fe2b81cd59.png) ### 安全告警 ![安全告警](https://static.pigsec.cn/wp-content/uploads/repos/cas/ff/ff189a825567c3d8a9fb669de50f799d13904c68fab2fc89cd2ada10665235ff.png) ## 🧪 测试结果 实施的安全监控解决方案通过了几种安全测试场景的验证。 | 测试场景 | 结果 | |--------------|--------| | 有效的 Linux Active Directory 登录 | ✅ 通过 | | 无效密码登录检测 | ✅ 通过 | | 暴力破解攻击检测 | ✅ 通过 | | 权限提升检测 | ✅ 通过 | | Nmap 扫描检测 | ✅ 通过 | 这些测试用例表明,集中式监控平台成功检测并记录了来自 Windows 和 Linux 环境的重要安全事件。 ## 📚 掌握的技能 - Active Directory 管理 - Linux 管理 - Windows Server 管理 - Wazuh SIEM 部署 - 安全信息与事件管理 (SIEM) - 日志收集与分析 - Kerberos 身份验证 - 跨平台身份管理 - 入侵检测系统 (IDS) - 安全监控 - 网络安全 - 使用 Oracle VM VirtualBox 进行虚拟化 ## 📖 我的收获 在整个项目中,我获得了以下方面的实践经验: - 部署企业级安全监控解决方案 - 将 Linux 与 Windows Active Directory 集成 - 配置 Kerberos 身份验证 - 分析身份验证和安全日志 - 使用 SIEM 检测可疑活动 - 使用 Wazuh 和 Suricata - 使用攻击模拟执行安全验证 - 排查跨平台身份验证问题 ## ⚠️ 免责声明 本仓库仅供**教育和作品集展示目的**使用。 本项目是作为大学的小组作业完成的。本仓库重点展示了**我的个人贡献**,主要集中在 **Wazuh SIEM** 的实施和验证上。在发布之前,已移除任何敏感信息、凭据、IP 地址或机构详细信息。 ## 👩‍💻 作者 **Amni Aqilah** 计算机科学(计算机安全)荣誉学士学位 📧 **电子邮件:** amniaqilah24@gmail.com 💼 **LinkedIn:** https://www.linkedin.com/in/amni-aqilah-b94283371/
标签:Active Directory, CTI, HTTP, Plaso, Wazuh, 单点登录