Ana içeriğe geç

Wazuh

Bu makalede

Not

Wazuh; güvenlik izleme ve tehdit algilama için kapsamlı, açık kaynaklı bir platformdur. Sızma tespiti, dosya bütünlüğü izleme ve yasal gerekliliklere uyum dahil olmak üzere güvenlik analizi için merkezi bir çözüm sunar. Platform modüler bir mimari üzerine kurulmuştur ve ölçeklenebilirliği destekleyerek hem küçük kuruluşlar hem de büyük işletmeler için koruma sağlar.

Wazuh. Temel Özellikler

  • Sızma Tespiti - Şüpheli faaliyetleri ve siber saldırıları tanımlamak için sistem ve ağ olaylarının izlenmesi.
  • Dosya Bütünlüğü İzleme - Yetkisiz değişiklikleri önlemek için kritik dosya ve dizinlerdeki değişikliklerin takibi.
  • Olay Günlüğü Analizi - Tehditleri tespit etmek için korelasyon kuralları kullanarak çeşitli kaynaklardan gelen günlüklerin merkezi olarak toplanması ve analizi.
  • Kötü Amaçlı Yazılım Tespiti - İmza tabanlı ve davranışsal analiz kullanarak sistemların kötü amaçlı yazılımlara karşı taranması.
  • Zafiyet Değerlendirmesi - Yüklü yazılımların bilinen güvenlik açıkları için sürekli analizi.
  • Uyumluluk Kontrolü - Sistemlerin güvenlik standartlarına (PCI DSS, GDPR, HIPAA, NIST vb.) göre kontrol edilmesi.
  • Bulut Güvenliği - Kamu bulut ortamlarındaki (AWS, Azure, Google Cloud) kaynakların izlenmesi ve korunması.
  • Entegrasyon ve Yanıt - Harici güvenlik sistemleriyle etkileşim ve olay müdahale süreçlerinin otomasyonu.

Dağıtım Özellikleri

ID Yazılım Adı Uyumlu OS VM BM VGPU GPU Min CPU (Çekirdekler) Min RAM (GB) Min HDD/SSD (GB) Özel Alan Adı Aktif
283 Wazuh Ubuntu 22.04 + + + + 2 4 10 Hayır SİPARİŞ VER

Not

Bu gereksinimler, az sayıda ajan içeren temel bir Wazuh kurulumu içindir. Daha büyük ortamlar daha güçlü donanım gerektirebilir.

Not

Aksi belirtilmedikçe, varsayılan olarak yazılımın en son sürümünü geliştiricinin web sitesinden veya işletim sistemi depolarından kurarız.

Wazuh çalıştırdıktan sonra başlangıç

Sipariş ödemesinin ardından, sunucunun çalışmaya hazır olduğuna dair bir bildirim, kayıt sırasında belirtilen e-posta adresine gönderilecektir. Bu bildirim VPS'in IP adresinin yanı sıra bağlantı için kullanıcı adı ve şifreyi içerecektir. Şirketimizin müşterileri ekipmanlarını "Server control panel and API - Invapi üzerinden yönetirler.

Burada ayrıca, sunucu kontrol panelindeki Configuration >> **Tags sekmesinde veya size gönderilen e-postada bulunabilen kimlik bilgilerini de bulabilirsiniz:

  • Wazuh webpanel erişim bağlantısı: webpanel etiketinde;
  • Login: Sunucu yönetimi için root, Wazuh web arayüzüne giriş yapmak için admin;
  • Password: Sunucu yönetimi için: Yazılım kurulumunun ardından sunucu kullanıma hazır olduğunda e-posta adresinize gönderilir.

Kimlik Bilgilerini Alma ve Web Paneline Giriş Yapma

Wazuh web kontrol paneline erişmek için, kurulum sırasında otomatik olarak oluşturulan yönetici kimlik bilgilerini almanız gerekir. Bu ayrırtılılar manuel olarak ayarlanmaz ve önSE bilinemez; bunları almak için şu adımları izleyin:

  1. Sunucuya SSH üzerinden yönetici olarak bağlanın:
    ssh root@<IP of the server>
    
  2. Kaydedilmiş kimlik bilgilerinin bulunduğu dosyayı kontrol edin:
    cat /opt/wazuh/password
    
    Veriler admin:password formatında olacaktır:

Kimlik Bilgilerini Değiştirme

İlk girişten sonra, gelişmiş güvenlik için yöneticinin varsayılan şifresini değiştirmeniz önerilir:

  1. Arayüzün sağ üst köşesindeki "a" profil simgesine tıklayın.

  2. Açılır menüden Reset password seçeneğini belirleyin:

  3. Açılan sayfada şunları yapmanız gerekir:

    • Current password alanına mevcut şifreyi girin;
    • Güvenlik gereksinimlerine uyarak New password alanına yeni bir şifre girin:
    • En az 8 karakter;
    • En az bir büyük harf;
    • En az bir küçük harf;
    • En az bir rakam;
    • En az bir özel karakter.
    • Yeni şifreyi Re-enter new password alanına tekrar girin:

  4. Değişiklikleri kaydetmek için Reset düğmesine tıklayın.

Not

Şifre web arayüzü üzerinden değiştirildikten sonra, yeni kimlik bilgileri /opt/wazuh/password dosyasında otomatik olarak güncellenmeyecektir.

Wazuh Dashboard Başlangıç Ekranı

Başarılı bir girişin ardından, güvenlik sistemi durumuna genel bakış sağlayan Wazuh Dashboard başlangıç ekranına ulaşacaksınız:

Başarılı bir girişten sonra, güvenlik sisteminin durumuna dair bir görünüm sunan Wazuh Dashboard başlangıç ekranına varırsınız. Ana arayüz öğeleri şunları içerir:

  • Agent Summary — kayıtlı Wazuh ajanlarının sayısını görüntüler. İlk girişte "This instance has no agents registered" mesajını ve yeni izleme nesneleri eklemek için Deploy new agent düğmesini gösterir.
  • Last 24 Hours Alerts — dört kategori genelindeki uyarı sayısını gösterir: Critical severity (seviye 15+), High severity (seviye 12-14), Medium severity (seviye 7-11) ve Low severity (seviye 0-6).
  • Endpoint Security — yapılandırma denentimleri için Configuration Assessment, kötü amaçlı yazılımları tanımlamak için Malware Detection ve dosya değişikliklerini izlemek için File Integrity Monitoring gibi modülleri içerir.
  • Threat Intelligence — güvenlik uyarılarını analiz etmek için Threat Hunting, güvenlik açıklarını ortaya çıkarmak için Vulnerability Detection ve olayları bilinen düşman taktikleriyle eşleştirmek için MITRE ATT&CK araçlarını sunar.
  • Security Operations — PCI DSS, GDPR, HIPAA, NIST 800-53 ve TSC dahil olmak üzere çeşitli güvenlik standartlarına uyum için modüller içerir.
  • Cloud Security — Docker, Amazon Web Services, Google Cloud, GitHub ve Office 365 dahil olmak üzere çeşitli bulut hizmetlerinin ve konteynerlerin izlenmesine olanak tanır.

Video eğitim

API kullanarak Wazuh ile sunucu sipariş etme

Bu yazılımı API kullanarak kurmak için bu talimatları izleyin.