Wazuh Мониторинг на Сигурността (На живо)
Таблото на Wazuh предоставя централизирана видимост върху събитията по сигурността на сървър ns1. То използва Filebeat за събиране на логове, Wazuh Indexer за индексиране и OpenSearch Dashboards за визуализация.
Системата анализира реални инциденти и корелира данните по MITRE ATT&CK, засича неуспешни опити за вход, промени по файлове (FIM), rootkit детекции, уязвимости (CVE), както и резултати от SCA.
При нарушение Wazuh може да изпрати известие чрез Email, Telegram или Slack с детайли за източника, агента и нивото на заплахата. Чрез интеграции с Prometheus и Alertmanager се комбинират сигурност + производителност за пълен поглед върху инфраструктурата.