amninraqilah/Hybrid-SSO-Wazuh-Security-Monitoring
GitHub: amninraqilah/Hybrid-SSO-Wazuh-Security-Monitoring
该项目演示了在 Windows 与 Linux 混合环境中通过 Active Directory 实现跨平台 SSO,并结合 Wazuh SIEM 与 Suricata IDS 进行集中式安全监控的完整实践方案。
Stars: 0 | Forks: 0
# 🛡️ 使用 Wazuh SIEM 的混合 SSO 和集中式安全监控
这是为马来西亚马六甲技术大学 (UTeM) **网络安全基础设施与设计** 课程开发的一个小组项目。本项目展示了 Windows 和 Linux 环境之间的跨平台单点登录 (SSO),同时使用 Wazuh SIEM 和 Suricata IDS 实现了集中式安全监控。
## 📖 项目概述
现代组织通常在由 Windows 和 Linux 系统组成的混合环境中运行。管理跨多个操作系统的身份验证和监控安全事件可能具有挑战性。
本项目集成了 **Windows Active Directory**、**Ubuntu Linux**、**Kerberos**、**SSSD**、**Wazuh SIEM** 和 **Suricata IDS**,以创建一个集中式的身份验证和安全监控解决方案。
该系统使 Linux 用户能够使用 Active Directory 账户进行身份验证,同时通过集中式的 Wazuh dashboard 持续监控身份验证活动、权限提升尝试和可疑的网络行为。
## 🎯 项目目标
- 实现 Active Directory Domain Services (AD DS)
- 配置跨平台单点登录 (SSO)
- 将 Ubuntu 与 Windows Active Directory 集成
- 部署 Wazuh SIEM 进行集中监控
- 从 Windows 和 Linux 系统收集日志
- 检测身份验证失败和暴力破解攻击
- 监控权限提升活动
- 使用 Suricata IDS 检测可疑网络流量
## 🏗️ 系统架构

## 🛠️ 使用的技术
| 类别 | 技术 |
|----------|--------------|
| 操作系统 | Windows Server 2019, Ubuntu Server, Ubuntu Desktop |
| 身份管理 | Active Directory Domain Services (AD DS) |
| 身份验证 | Kerberos, SSSD |
| SIEM | Wazuh Manager, Wazuh Agent |
| 网络安全 | Suricata IDS |
| 虚拟化 | Oracle VM VirtualBox |
| 测试工具 | Nmap |
## ⚙️ 系统工作流程
1. 将 Windows Server 配置为 Active Directory Domain Controller。
2. 使用 Kerberos 和 SSSD 将 Ubuntu Linux 加入 Active Directory 域。
3. 安装并配置 Wazuh Manager。
4. 在受监控的系统上部署 Wazuh Agent。
5. 安装并配置 Suricata IDS。
6. 收集身份验证和系统日志。
7. 通过 Wazuh Dashboard 分析安全事件。
8. 使用攻击模拟和检测测试验证安全监控。
## 👩💻 我的贡献
本项目是作为**小组作业**完成的。
我的主要职责集中在 **Wazuh SIEM** 的实施上,包括:
- 安装和配置 Wazuh Manager
- 部署 Wazuh Agent
- 监控身份验证日志
- 分析安全告警
- 验证暴力破解攻击检测
- 监控权限提升事件
- 验证 Nmap 扫描检测
- 测试安全监控功能
## 📸 系统演示
### Wazuh Dashboard

### 日志收集

### Suricata 告警检测

### 安全告警

## 🧪 测试结果
实施的安全监控解决方案通过了几种安全测试场景的验证。
| 测试场景 | 结果 |
|--------------|--------|
| 有效的 Linux Active Directory 登录 | ✅ 通过 |
| 无效密码登录检测 | ✅ 通过 |
| 暴力破解攻击检测 | ✅ 通过 |
| 权限提升检测 | ✅ 通过 |
| Nmap 扫描检测 | ✅ 通过 |
这些测试用例表明,集中式监控平台成功检测并记录了来自 Windows 和 Linux 环境的重要安全事件。
## 📚 掌握的技能
- Active Directory 管理
- Linux 管理
- Windows Server 管理
- Wazuh SIEM 部署
- 安全信息与事件管理 (SIEM)
- 日志收集与分析
- Kerberos 身份验证
- 跨平台身份管理
- 入侵检测系统 (IDS)
- 安全监控
- 网络安全
- 使用 Oracle VM VirtualBox 进行虚拟化
## 📖 我的收获
在整个项目中,我获得了以下方面的实践经验:
- 部署企业级安全监控解决方案
- 将 Linux 与 Windows Active Directory 集成
- 配置 Kerberos 身份验证
- 分析身份验证和安全日志
- 使用 SIEM 检测可疑活动
- 使用 Wazuh 和 Suricata
- 使用攻击模拟执行安全验证
- 排查跨平台身份验证问题
## ⚠️ 免责声明
本仓库仅供**教育和作品集展示目的**使用。
本项目是作为大学的小组作业完成的。本仓库重点展示了**我的个人贡献**,主要集中在 **Wazuh SIEM** 的实施和验证上。在发布之前,已移除任何敏感信息、凭据、IP 地址或机构详细信息。
## 👩💻 作者
**Amni Aqilah**
计算机科学(计算机安全)荣誉学士学位
📧 **电子邮件:** amniaqilah24@gmail.com
💼 **LinkedIn:** https://www.linkedin.com/in/amni-aqilah-b94283371/
标签:Active Directory, CTI, HTTP, Plaso, Wazuh, 单点登录