Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(12 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 3: Zeile 3:
 
*[[Siem Einleitung]]
 
*[[Siem Einleitung]]
 
*[[Siem Überblick]]
 
*[[Siem Überblick]]
*[[Wazuh]]
+
*[[Wazuh Grundsätliches]]
 
*[[Wazuh aufsetzen]]
 
*[[Wazuh aufsetzen]]
 +
*[[Wazuh Menu Struktur]]
 +
*[[Wazuh Cheat-Sheet (Manager-Konsole)]]
 
*[[Wazuh OPNsense]]
 
*[[Wazuh OPNsense]]
 +
*[[Wazuh Apache2]]
 +
*[[Wazug HAProxy WAF mit Coraza]]
 
*[[Wazuh IDS]]
 
*[[Wazuh IDS]]
*[[Wazuh Apache2]]
+
*[[Wazuh Mailserver]]
 +
*[[Wazuh Portscan erkennen]]
 +
*[[Wazuh Docker überwachen]]
 +
*[[Wazuh Honeypot Beispiel]]
 
*[[Wazuh POCs]]
 
*[[Wazuh POCs]]
 +
*[[SOC-Betrieb: Wenn Reports zum Leak werden]]
 +
*[[Wazuh]]
 +
*[[Sichtbarkeit im SOC-Setup]]
 
<!---
 
<!---
 
=Misc=
 
=Misc=
Zeile 14: Zeile 24:
 
*[[OPNsense Elastic Search]]
 
*[[OPNsense Elastic Search]]
 
*[[IDS an einem Switch]]
 
*[[IDS an einem Switch]]
*[[Wazuh IDS an einem Switch]]
+
*[[Wazuh IDS an einem Switch]]https://xinux.net/index.php?title=Sicherheitsinformations-_und_Ereignisverwaltung_(SIEM)&action=edit
 
*[[Kali Purple]]
 
*[[Kali Purple]]
 
*[[Graylog]]
 
*[[Graylog]]
 
--->
 
--->

Aktuelle Version vom 1. Juli 2026, 16:10 Uhr