微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Wazuh 预构建的虚拟机映像 OVA介绍及下载

Wazuh 提供了一个预构建的虚拟机映像 (OVA),您可以使用 VirtualBox 或其他兼容 OVA 的虚拟化系统直接导入该映像。请注意,此 VM 仅在 64 位系统上运行,不提供产品的高可用性和可伸缩性。

下载虚拟设备 (OVA)它包含以下组件:

  • CentOS 7

  • Wazuh manager: 4.2.5

  • Open distro for Elasticsearch: 1.13.2

  • Filebeat-OSS: 7.10.2

  • Kibana: 7.10.2

  • Wazuh Kibana plugin: 4.2.5-7.10.2

首先,在虚拟化平台中导入 OVA 并运行虚拟机。root用户的密码为wazuhwazuh用户用户名和密码为wazuh 。​​​​​​​​​​​​​​

要访问 Web 界面:

URL: https://<wazuh_server_ip>
user: wazuh
password: wazuh

此虚拟映像中包含的所有组件都配置为开箱即用,无需修改任何设置。但是,所有组件都可以完全自定义。以下是配置文件位置:

  • Wazuh manager: /var/ossec/etc/ossec.conf

  • Open distro for Elasticsearch: /etc/elasticsearch/elasticsearch.yml

  • Filebeat-OSS: /etc/filebeat/filebeat.yml

  • Kibana: /etc/kibana/kibana.yml

  • Wazuh Kibana plugin: /usr/share/kibana/data/wazuh/config/wazuh.yml

如果使用 VirtualBox,导入虚拟机后,当 VirtualBox 同步来宾计算机的时间时,可能会遇到由时间偏差引起的问题。要避免这种情况,请在虚拟机配置的选项卡中启用该选项。Hardware Clock in UTC TimeSystem

注意

认情况下,网络接口类型为网桥。VM 将尝试从网络 DHCP 服务器获取 IP 地址。或者,可以通过在虚拟机所基于的 CentOS 操作系统中配置适当的网络文件来设置静态 IP 地址。

导入并运行虚拟机后,下一步是部署 Wazuh 代理在要监视的系统上。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐