SIEM (Security Information & Event Management)
Wazuh Indexer / Wazuh Server / Wazuh Dashboard / Filebeat

Linux Ubuntu 24.04.2 version (Minimized) 설치
메모리 8GB / 프로세서(CPU) 4개 / 저장공간 50GB

-a : 설치 / -u : uninstall / -o : overwrite / -i : ignore (경고 무시하고 설치진행)
ljm@ljm:~$ sudo curl -sO https://packages.wazuh.com/4.12/wazuh-install.sh && sudo bash ./wazuh-install.sh -a


ljm@ljm:~$ sudo systemctl status wazuh-manager
ljm@ljm:~$ sudo systemctl daemon-reload



[wazuh-install-files → wazuh-passwords.txt] 에서 User + Password 정보 확인 가능




ljm@ljm:~$ sudo systemctl daemon-reload
ljm@ljm:~$ sudo systemctl start wazuh-agent
ljm@ljm:~$ sudo systemctl enable wazuh-agent








XDR (eXtended Detection and Response)
: 확장형 탐지 및 대응
'시스템 보안' 카테고리의 다른 글
| [9월 9일] NMAP (0) | 2025.09.09 |
|---|---|
| [9월 9일] GoAccess 구축하기 (0) | 2025.09.09 |
| [9월 5일] WordPress 설치하기 in rocky (0) | 2025.09.05 |
| [9월 5일] php 설치하기 in rocky (0) | 2025.09.05 |
| [9월 4일] Redis Server (0) | 2025.09.04 |