Plataforma de documentação operacional e gerencial da SETIC
Aqui você vê as diferenças entre duas revisões dessa página.
Ambos lados da revisão anterior Revisão anterior Próxima revisão | Revisão anterior | ||
start:cases_infraestrutura:wazuh [2021/06/28 17:25] 127.0.0.1 edição externa |
start:cases_infraestrutura:wazuh [2022/01/25 15:26] (atual) |
||
---|---|---|---|
Linha 5: | Linha 5: | ||
^ Origem | ^ Origem | ||
| Necessidade de um software que detecte e que contabilize as tentativas de intrusões realizadas. | | Necessidade de um software que detecte e que contabilize as tentativas de intrusões realizadas. | ||
+ | |||
+ | ==== Escopo ==== | ||
+ | |||
+ | ---- | ||
+ | |||
+ | Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, | ||
==== Objetivo ==== | ==== Objetivo ==== | ||
Linha 18: | Linha 24: | ||
Wazuh Server é responsavel pela analise de dados recebidos e responsavel por disparar alertas quando algum evento foge da política ou quando alguma invasão é detectada.\\ | Wazuh Server é responsavel pela analise de dados recebidos e responsavel por disparar alertas quando algum evento foge da política ou quando alguma invasão é detectada.\\ | ||
Wazuh Agent é o software que envia ao Wazuh Server os dados por um canal criptografado e autenticado. **obs**: pode ser executado em Windows, Linux, Solaris, BSD e MAC.{{: | Wazuh Agent é o software que envia ao Wazuh Server os dados por um canal criptografado e autenticado. **obs**: pode ser executado em Windows, Linux, Solaris, BSD e MAC.{{: | ||
+ | |||
+ | ==== Custos ==== | ||
+ | |||
+ | ---- | ||
+ | |||
+ | Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, | ||
==== Etapas do Projeto ==== | ==== Etapas do Projeto ==== | ||
Linha 23: | Linha 35: | ||
---- | ---- | ||
- | 1° - Estudo | + | ^ Etapa/ |
- | 2° - Escolha da ferramente | + | | <font inherit/ |
- | 3° - Teste de Implementação | + | | |
- | 4° - Teste de funcionamento da ferramenta e homologação.\\ | + | | |
- | 5° - Adição de hosts de produção. | + | | |
+ | |||
+ | | <font inherit/ | ||
+ | |Escolha da ferramenta | ||
+ | | | ||
+ | | | ||
+ | |||
+ | | <font inherit/ | ||
+ | |Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, | ||
+ | | | ||
+ | | | ||
+ | |||
+ | | <font inherit/ | ||
+ | |Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, | ||
+ | | | ||
+ | | | ||
+ | |||
+ | | <font inherit/ | ||
+ | |Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, | ||
+ | | | ||
+ | | | ||
==== Resultados alcançados ==== | ==== Resultados alcançados ==== | ||
Linha 35: | Linha 67: | ||
Após instalação e ultilização do Wazuh nas dependências da DETIC, conseguimos obter mais segurança em nossa infraestrutura, | Após instalação e ultilização do Wazuh nas dependências da DETIC, conseguimos obter mais segurança em nossa infraestrutura, | ||
- | \\ | ||