NETWORK TECHNOLOGY
Комплексни ИТ решения, поддръжка, сигурност и автоматизация за Вашия бизнес
Техническа поддръжка: 24/7
+359 2 958 6535

Wazuh Мониторинг (Live)

Реално-времеви мониторинг на сървъри и работни станции чрез Wazuh. Следи сигурността на системите си — агенти, аларми, уязвимости, интегритет на файлове и конфигурационни промени. Визуализация с OpenSearch и Grafana в live режим.

На живо Обновяване: 30 сек • Период: последните 24 часа
Демо изглед (само за четене) Демо потребител: ns1-user / Парола: Wazuh2025?+
Wazuh Dashboard — ns1 (004)

Wazuh Мониторинг на Сигурността (На живо)

Таблото на Wazuh предоставя централизирана видимост върху събитията по сигурността на сървър ns1. То използва Filebeat за събиране на логове, Wazuh Indexer за индексиране и OpenSearch Dashboards за визуализация.

Системата анализира реални инциденти и корелира данните по MITRE ATT&CK, засича неуспешни опити за вход, промени по файлове (FIM), rootkit детекции, уязвимости (CVE), както и резултати от SCA.

При нарушение Wazuh може да изпрати известие чрез Email, Telegram или Slack с детайли за източника, агента и нивото на заплахата. Чрез интеграции с Prometheus и Alertmanager се комбинират сигурност + производителност за пълен поглед върху инфраструктурата.


Снимка на автора
Автор

инж. Свилен Арсов

Ръководител ИТ инфраструктура и сигурност в Network Technology.

Security Events

Реално време за логове от ns1 (agent 004): входове, неуспехи, SSH brute-force, root/sudo активности, FIM и др.

Уязвимости (CVE)

Обзор на известни слабости по пакети/ядро. Приоритизация по CVSS с предложения за корекция.

SCA & MITRE ATT&CK

Проверки на конфигурации спрямо бенчмаркове и картографиране към ATT&CK техники за бърза реакция.