Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 5: Zeile 5:
 
*[[Wazuh Grundsätliches]]
 
*[[Wazuh Grundsätliches]]
 
*[[Wazuh aufsetzen]]
 
*[[Wazuh aufsetzen]]
 +
*[[Wazuh aufsetzen Template]]
 
*[[Wazuh Menu Struktur]]
 
*[[Wazuh Menu Struktur]]
 
*[[Wazuh Cheat-Sheet (Manager-Konsole)]]
 
*[[Wazuh Cheat-Sheet (Manager-Konsole)]]
Zeile 11: Zeile 12:
 
*[[Wazug HAProxy WAF mit Coraza]]
 
*[[Wazug HAProxy WAF mit Coraza]]
 
*[[Wazuh IDS]]
 
*[[Wazuh IDS]]
 +
*[[Netzwerkforensik mit NetworkMiner: Von Suricata-Alert zur PCAP-Analyse]]
 +
*[[Netzwerkmonitoring mit Zeek: Installation, Logs und Wazuh-Integration]]
 
*[[Wazuh Mailserver]]
 
*[[Wazuh Mailserver]]
 
*[[Wazuh Portscan erkennen]]
 
*[[Wazuh Portscan erkennen]]
Zeile 18: Zeile 21:
 
*[[SOC-Betrieb: Wenn Reports zum Leak werden]]
 
*[[SOC-Betrieb: Wenn Reports zum Leak werden]]
 
*[[Wazuh]]
 
*[[Wazuh]]
 +
*[[Sichtbarkeit im SOC-Setup]]
 
<!---
 
<!---
 
=Misc=
 
=Misc=

Aktuelle Version vom 29. Juli 2026, 14:53 Uhr