Linux distroları üzərində Wazuh quraşdırması
Bu yazımızda Wazuh-u tam şəkildə öz serverinizdə quraşdırmaq üçün nəzərdə tutulub. Burada Wazuh server, agent, Elasticsearch, və Kibana-nın quraşdırılması,
Wazuh, açıq mənbəli bir təhlükəsizlik məlumatları və hadisə idarəetmə (SIEM) platformasıdır. O, istifadəçilərin şəbəkələrində və sistemlərində təhlükəsizlik zəifliklərini aşkar etmək, idarə etmək və xəbərdar etmək üçün istifadə olunur. Wazuh həmçinin təhlükəsizlik analizi, hadisə izləmə və uyğunluq təmin etmə məqsədləri ilə geniş istifadə olunur.
Quraşdırmaq üçün hazırlıq tələblər aşağıdakı kimidir
Əməliyyat sistemi:
Wazuh aşağıdakı sistemlərdə işləyir:
- Ubuntu 18.04/20.04/22.04
- Debian 10/11
- CentOS 7/8 və ya RHEL 7/8
(Təlimat üçün Ubuntu 22.04 istifadə olunacaq.)
Quraşdırmaq üçün tələblər:
- 2 nüvəli CPU
- Minimum 4 GB RAM
- 20 GB disk sahəsi (test mühiti üçün)
- İnternet bağlantısı
Wazuh arxitekturası aşağıdakılardan ibarətdir.
Wazuh platforması üç əsas komponentdən ibarətdir:
- Wazuh Manager: Təhlükəsizlik məlumatlarını emal edir.
- Elasticsearch: Məlumatları saxlayır və sorğuları dəstəkləyir.
- Kibana: Vizual interfeys təqdim edir.
- Wazuh Agent: Məlumatları toplamaq üçün endpointlərdə işləyir.
Elasticsearch və Kibana quraşdırılması
Elasticsearch quraşdırılması
Elasticsearch məlumatların saxlanması üçün istifadə olunur.
- Elasticsearch GPG açarını əlavə edin:
- Elasticsearch deposunu əlavə edin:
- Elasticsearch-i quraşdırın:
- Elasticsearch xidmətini aktivləşdirin və başladın:
3.2. Kibana quraşdırılması üçün
Kibana Elasticsearch ilə inteqrasiya olunan veb interfeysdir.
- Kibana-nı quraşdırın:
- Kibana xidmətini aktivləşdirin və başladın:
- Kibana interfeysini açmaq üçün brauzerinizdə
http://<server-ip>:5601
URL-sinə keçin.
Wazuh manager və wazuh API quraşdırılması
Wazuh manager quraşdırılması
Wazuh Manager təhlükəsizlik məlumatlarını toplayır və işləyir.
- Wazuh deposunu əlavə edin:
- Wazuh Manager-i quraşdırın:
- Servisi işə salın:
Wazuh API quraşdırılması üçün
API ilə proqramlaşdırılmış interfeys təmin edilir.
- Wazuh API-nı quraşdırın:
- Servisi işə salın:
Wazuh agent quraşdırılması və konfiqurasiyası
Agent endpoint məlumatlarını toplayaraq Wazuh Manager-ə göndərir.
- Wazuh Agent-i quraşdırmaq üçün:
- Agentin konfiqurasiya faylını redaktə edin:
Server IP ünvanını aşağıdakı kimi əlavə edin:
- Agent xidmətini aktivləşdirin və başladın:
Wazuh kibana plugin quraşdırılması üçün aşağıdakı qaydalara riayyət edin.
- Kibana plugin quraşdırın:
- Kibana-nı yenidən başladın:
Web İnterfeysində test etmək üçün
- Brauzerdə Kibana interfeysinə keçin:
- “Wazuh” bölməsində qoşulmuş agentlərin vəziyyətini yoxlayın.
Test
- Logların yoxlanması:
- Agentlərin vəziyyəti:
Təhlükəsizlik və Performans Yaxşılaşdırmaları
- SSL Sertifikatları: Wazuh və Elasticsearch arasında şifrələməni təmin etmək üçün SSL qurun.
- Resursların Monitorinqi:
htop
və yatop
istifadə edərək sistem resurslarını izləyin.
Əlavə Resurslar
Bu təlimatı tamamlamaqla Wazuh platformasını uğurla quraşdırıb konfiqurasiya etmiş olacaqsınız!