Широке розгортання OSSEC


10

У нас є центр обробки даних і, як щасливий користувач OSSEC, я намагаюся переконати своє керівництво використовувати його для виявлення вторгнень в хост. Однак я ніколи не розгортав його на більшій кількості серверів, і я не впевнений, чи має це масштаб.

Хтось розгорнув OSSEC у великих масштабах (скажімо, 500+ серверів)? Чи масштабує?

Відповіді:


6

Я допомагаю керувати наявним розгортанням 3300+ агентів за допомогою одного сервера OSSEC, який генерує ~ 300k сповіщень кожні 24 години.

З групи новин OSSEC та з прямого зв'язку я знаю декілька установок OSSEC, що виходять за рамки 6000 агентів (як правило, налаштовані за допомогою декількох серверів OSSEC).

Що ми зробили, що допомогло:


1

У дискусії зі списку OSSEC йдеться про те, що за допомогою перекомпіляції сервер може розміщувати багато агентів (афиша там, яка, на мою думку, є засновником OSSEC, говорить, що він спробував 2048).

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.