Advanced Search
Search Results
99 total results found
The Hive installieren
Artikel folgt noch ...
The Hive einrichten
Artikel folgt noch ...
Cortex installieren
Artikel folgt noch ...
IPv6
Anleitungen zur Aktivierung von IPv6.
Cortex einrichten
Artikel folgt noch ...
Allgemein
Shuffle installieren
Artikel folgt noch ...
Shuffle einrichten
Artikel folgt noch ...
Workflow: Case in The Hive erstellen mit Daten aus Wazuh
Artikel folgt noch ...
Docker Container
Möglicher Datenaustausch im FreeSOC
Der zentrale Datenbestand liegt im Wazuh - hier werden alle Daten hin geliefert. Hier benötigen Systemadministratoren und SOC Mitarbeiter Zugriffsrechte um ggf. Systeme hinzuzufügen oder zu entfernen. Die Daten werden überwacht und zur weiteren Auswertung an ...
Installation
Wazuh an MISP anbinden
Artikel folgt noch ...
Basis VM einrichten
Installieren eines Ubuntu 22.04 LTS Server als Minimalversion mit angepassten LVM Setup und aktivierten SSH Server. Anschließend aktualisieren: sudo apt update sudp apt upgrade sudo init 6 Sollte dies nicht der Wazuh Server werden, anschließend Wazuh Agen...
The Hive updaten
Bevor sie updaten, stellen sie bitte sicher das sie in aktuelles Backup haben oder ein Snapshot erstellt haben - sofern sie Virtualisierung nutzen. Loggen sie sich auf dem The Hive Server ein per SSH oder Console. Rest folgt noch ...
The Hive - bekannte Probleme
In der Version bis 5.0.23-1 hatte ich das Problem, das ich Cases und Alerts unter bestimmen Umständen nicht mehr löschen konnte. Dies wurde gemeldet und soll mit der Version 5.1.1. behoben sein.
Wazuh Agent installieren
Meldet euch im Wazuh an und wählt dann unter den Agents > Deploy Agent. Alternativ aber auch hier noch mal. Windows Wazuh Agent installieren: Invoke-WebRequest -Uri https://packages.wazuh.com/4.x/windows/wazuh-agent-4.6.0-1.msi -OutFile ${env.tmp}\wazuh-age...
Elastic Agent installieren
Elastic Agent installieren: $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest -Uri https://artifacts.elastic.co/downloads/beats/elastic-agent/elastic-agent-8.10.4-windows-x86_64.zip -OutFile elastic-agent-8.10.4-windows-x86_64.zip Expand-Archive .\el...