Superintendência Estadual de Tecnologia da Informação e Comunicação

Plataforma de documentação operacional e gerencial da SETIC

Ferramentas do usuário

Ferramentas do site


start:projetos:projetos_infra:wazuh

Diferenças

Aqui você vê as diferenças entre duas revisões dessa página.

Link para esta página de comparações

Ambos lados da revisão anterior Revisão anterior
Próxima revisão
Revisão anterior
start:projetos:projetos_infra:wazuh [2019/07/03 16:15]
Caio Augusto
start:projetos:projetos_infra:wazuh [2022/01/25 15:26] (atual)
Linha 4: Linha 4:
 |  0004  |  Data Center  |  Gabriel Carrijo  |  08/07/2018  |  26/04/2019  | |  0004  |  Data Center  |  Gabriel Carrijo  |  08/07/2018  |  26/04/2019  |
 ^  Origem  ^^  Observações  ^^^ ^  Origem  ^^  Observações  ^^^
-|  Necessidade de um software que detecte que contabilize as tentativas intrusões realizadas.  ||  Software Wazuh é implementado junto ao Elastic Stack.  |||+|  Necessidade de um software que detecte que contabilize as tentativas de intrusões realizadas.  ||  Software Wazuh é implementado junto ao Elastic Stack.  |||
  
 ==== Objetivo ==== ==== Objetivo ====
Linha 10: Linha 10:
 ---- ----
  
-Objetivo do projeto é obter na DETIC uma ferramenta que faça o monitoramento da rede e gere um relatorio quantitativo de alertas gerados nos hosts que pré definidos pela equipe, ou seja, maior visibilidade de segurança na infraestrutura, monitorando os hosts.+Objetivo do projeto é obter na DETIC uma ferramenta que faça o monitoramento da rede e gere um relatorio quantitativo de alertas gerados nos hosts que são pré definidos pela equipe, ou seja, maior visibilidade de segurança na infraestrutura ao monitorar os hosts.
  
 ==== Descrição da Ferramenta ==== ==== Descrição da Ferramenta ====
Linha 16: Linha 16:
 ---- ----
  
-Wazuh Server é responsavel pela analise de dados recebidos e responsavel por disparar alertas quando algum evento foge da política ou invasão detectada.\\ +Wazuh Server é responsavel pela analise de dados recebidos e responsavel por disparar alertas quando algum evento foge da política ou quando alguma invasão é detectada.\\ 
-Wazuh Agent é o software que envia ao Wazuh Server os dados por um canal criptografado e autenticado. **obs**: pode ser executado em Windows, Linux, Solaris, BSD e MAC.+Wazuh Agent é o software que envia ao Wazuh Server os dados por um canal criptografado e autenticado. **obs**: pode ser executado em Windows, Linux, Solaris, BSD e MAC.{{:start:projetos:projetos_infra:de764e5af2d53f0f3a2cae94ab062f38.png}} 
 ==== Etapas do Projeto ==== ==== Etapas do Projeto ====
  
 ---- ----
  
-1° - Implementar a ferramenta.\\ +1° - Estudo de sistemas HIDS.\\ 
-2° - Testar a ferramenta homologar.\\ +2° - Escolha da ferramente que melhor se encaixa nas necessidades nos alcances da DETIC.\\ 
-3° - Adicionar mais hosts.+3° - Teste de Implementação da ferramenta.\\ 
 +4° - Teste de funcionamento da ferramenta e homologação.\\ 
 +5° - Adição de hosts de produção.
  
 ==== Resultados alcançados ==== ==== Resultados alcançados ====
start/projetos/projetos_infra/wazuh.1562170506.txt.gz · Última modificação: 2022/01/25 15:26 (edição externa)