VMware
WAZUH | INSTALLATION AND CONFIGURATION WINDOWS AGENT
WAZUH | INSTALAÇÃO E CONFIGURAÇÃO WINDOWS AGENT
#WAZUH #INSTALLATION #CONFIGURATION #WINDOWS #AGENT
“Victor Oliveira”
Hey guys! In this video we see how to install and configure Windows Agent Wazuh and how to enrich log collection from our endpoints with Sysmon. I hope this content can help you in some way! If you have any questions or suggestions, send them in the comments! Do you need consultancy?…
source
To see the full content, share this page by clicking one of the buttons below |
Links utilizados no vídeo.
Wazuh Agent: https://documentation.wazuh.com/current/installation-guide/wazuh-agent/index.html
Compatibilidade Wazuh Agent: https://documentation.wazuh.com/current/upgrade-guide/compatibility-matrix/index.html
Download Sysmon: https://learn.microsoft.com/en-us/sysinternals/downloads/sysmon
Download Arquivo de Configuração Sysmon: https://github.com/olafhartong/sysmon-modular
Arquivo de configuração do grupo windows: https://raw.githubusercontent.com/olibavictor/OpenSoC/main/Wazuh/Agent/Windows/agent.conf
Arquivo de regras custom sysmon: https://raw.githubusercontent.com/olibavictor/OpenSoC/main/Wazuh/rules/2030-sysmon-rules.xml
Eu consigo fazer o monitoramento sem agentes? ou pela API adicionar um novo IP da mesma rede que está separada e coletar os logs dessas máquinas também?
Vitor, boa tarde. Eu fiz todos os requisitos necessarios para fazer o funcionamento do agente. Mas quando eu atualizo no Wazuh ele não aparece, ja estou nesse processo faz 5 minutos. Poderia me ajudar?
Hi, I'm trying to integrate wazuh with active directory, but is confusing to me. Do you have any video explain that process?
Olá meu amigo, preciso monitorar inicialmente 1 servidor e 1 PfSense, qual os requisitos mínimos de máquina virtual?
Obrigado amigão
Boaaaa!
Parabéns por mais uma aula, quando instalei o sysmon meu windows server 2019 começou a dar tela azul, já passou por isso?
Também o processo do arquivo sysmon foi a 100% a ponto da do PC para de responder… testei no windows server 2019 e windows 10, chegou pegar este tipo de problema?
Tive que voltar o snapshot do windows server e do windows 10 entrar em modo seguro e desinstalar o sysmon, depois disso, tudo voltou ao normal…
E fique tranquilo, mesmo com os probleminhas durante a aula, o vídeo ficou top! Parabéns!!!
Abraços