Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(31 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 +
=Main=
 
*[[SOC]]
 
*[[SOC]]
 
*[[Siem Einleitung]]
 
*[[Siem Einleitung]]
 +
*[[Siem Überblick]]
 +
*[[Wazuh Grundsätliches]]
 +
*[[Wazuh aufsetzen]]
 +
*[[Wazuh Menu Struktur]]
 +
*[[Wazuh Cheat-Sheet (Manager-Konsole)]]
 +
*[[Wazuh OPNsense]]
 +
*[[Wazuh Apache2]]
 +
*[[Wazug HAProxy WAF mit Coraza]]
 +
*[[Wazuh IDS]]
 +
*[[Wazuh Mailserver]]
 +
*[[Wazuh Portscan erkennen]]
 +
*[[Wazuh Docker überwachen]]
 +
*[[Wazuh Honeypot Beispiel]]
 +
*[[Wazuh POCs]]
 +
*[[SOC-Betrieb: Wenn Reports zum Leak werden]]
 +
*[[Wazuh]]
 +
*[[Sichtbarkeit im SOC-Setup]]
 +
<!---
 +
=Misc=
 
*[[Siem Umsetzung mit OPNsense und Elastic Siem]]
 
*[[Siem Umsetzung mit OPNsense und Elastic Siem]]
 +
*[[OPNsense Elastic Search]]
 +
*[[IDS an einem Switch]]
 +
*[[Wazuh IDS an einem Switch]]https://xinux.net/index.php?title=Sicherheitsinformations-_und_Ereignisverwaltung_(SIEM)&action=edit
 
*[[Kali Purple]]
 
*[[Kali Purple]]
 
*[[Graylog]]
 
*[[Graylog]]
 +
--->

Aktuelle Version vom 1. Juli 2026, 16:10 Uhr