Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 9: Zeile 9:
 
*[[Wazuh OPNsense]]
 
*[[Wazuh OPNsense]]
 
*[[Wazuh Apache2]]
 
*[[Wazuh Apache2]]
 +
*[[Wazug HAProxy WAF mit Coraza]]
 
*[[Wazuh IDS]]
 
*[[Wazuh IDS]]
*[[Wazug HAProxy WAF mit Coraza]]
 
 
*[[Wazuh Mailserver]]
 
*[[Wazuh Mailserver]]
 
*[[Wazuh Portscan erkennen]]
 
*[[Wazuh Portscan erkennen]]
Zeile 18: Zeile 18:
 
*[[SOC-Betrieb: Wenn Reports zum Leak werden]]
 
*[[SOC-Betrieb: Wenn Reports zum Leak werden]]
 
*[[Wazuh]]
 
*[[Wazuh]]
 +
*[[Sichtbarkeit im SOC-Setup]]
 
<!---
 
<!---
 
=Misc=
 
=Misc=

Aktuelle Version vom 1. Juli 2026, 16:10 Uhr