OpenSourceWazuh

Wazuh Güvenlik Platformu Kurulumu

Nedir?

Wazuh, XDR ve SIEM yeteneklerini birleştiren ücretsiz ve açık kaynaklı bir güvenlik platformudur. Kuruluşların ve bireylerin veri varlıklarını güvenlik tehditlerine karşı korumalarına yardımcı olur. Küçük işletmelerden büyük işletmelere kadar dünya çapında binlerce kuruluş tarafından yaygın olarak kullanılmaktadır. Ayrıca, PCI DSS veya HIPAA gibi yasal uyumluluk gereksinimlerini ve CIS sağlamlaştırma kılavuzları gibi yapılandırma standartlarını karşılamak için de kullanılır. Bileşenleri, GNU Genel Kamu Lisansı, sürüm 2 ve Apache Lisansı, Sürüm 2.0 (ALv2) ile uyumludur.

Aşağıda, Wazuh platformunun en yaygın kullanım örneklerinden bazılarının örneklerini bulabilirsiniz.

Log data analysisFile integrity monitoring
Rootkits detectionActive response
Configuration assessmentSystem inventory
Vulnerability detectionCloud security
Container securityRegulatory compliance
Wazuh Kullanım Örnekleri

Manager Kurulumu

Kuruluma geçmeden önce isterlere bakacak olursak donanım kısmında kurulan agent sayısına göre artış göstermektedir.

Donanım

AjanCPURAMDepolama (90 günlük)
1–254 vCPU8 GiB50 GB
25–508 vCPU8 GiB100 GB
50–1008 vCPU8 GiB200 GB
Wazuh Manager Donanım İsterleri

Manager kurulumunu Ubuntu 22.04 üzerine yapıyor olcağım. Siz dilerseniz aşağıdaki işletim sistemlerinden bir tanesine Manager kurulumu yapabilirsiniz.

İşletim sistemi

Amazon Linux 2CentOS 7, 8
Red Hat Enterprise Linux 7, 8, 9Ubuntu 16.04, 18.04, 20.04, 22.04
Wazuh Manager Desteklenen İşletim Sistemleri

Root yetkisine sahip bir kullanıcı ile kuruluma başlayabiliriz. Aşağıdaki komut ile güncel Manager kurulumuna başlayacağız. Yazının yazıldığı an itibari ile güncel sürüm 4.3 olmak ile sürüm kontrolü yapmanızda fayda var.


curl -sO https://packages.wazuh.com/4.3/wazuh-install.sh && sudo bash ./wazuh-install.sh -a

Kurulum kendiliğinden tamamlanacak ve varsayılan kullanıcı olan admin’e ait şifreyi size verecektir.

Wazuh Manager Kurulumu
Wazuh Manager Kurulumu

Manager web console giriş yapabilmemiz ve daha sonra kuracağımız agent’in manager ile haberleşebilmesi için aşağıdaki portları inbound olarak firewall üzerinde tanımlamamız gerekmektedir.


sudo ufw allow 443/tcp
sudo ufw allow 1514/tcp
sudo ufw allow 1515/tcp
sudo ufw allow 55000/tcp

Web Console Erişimi ve Agent Kurulumu

Artık https://<wazuh-dashboard-ip> ile Wazuh Manager web arayüzüne erişebilir ve aşağıdaki kullanıcı bilgileri ile oturum açabiliriz.

Kullanıcı adı: admin
Şifre: Kurulum tamamlanınca size verilmektedir. 

Wazuh-Arayuz-1
Web Arayüz

Agent’ı test amaçlı olarak macOS işletim sistemli bir cihaza kuracağım. Fakat Wazuh Agent aşağıdaki tüm işletim sistemlerini desteklemektedir.

LinuxWindowsmacOS
Oracle SolarisAIXhpUX
Wazuh Agent Desteklenen İşletim Sistemleri

Arayüzde oturum açtıktan sonra sırasıyla  Wazuh -> Agent -> Deploy New Agent  yolunu izliyoruz.

Wazuh-Ajan-Kurulumu-1
Ajan Kurulumu 1
Wazuh-Ajan-Kurulumu-2
Ajan Kurulumu 2

Aşağıda görüleceği üzere agent’ın kurulacağı işletim sistemini seçip ve Wazuh Manager IP adresini girdikten sonra kurulum için çalıştırılması gereken komutu 4. bölümde bize veriyor. Yapmamız gereken tek şey bu komutu çalıştırmak.

Wazuh-Ajan-Kurulumu-3
Ajan Kurulumu 3

En son 5. bölümde ise agent’ı başlatmamız için çalıştırmamız gereken komutu bize veriyor.

Öneri / Tavsiye

Örnek olması açısından kişisel bilgisayarımda risk olarak değerlendirdiği ve bunların kapatılması ile ilgili tavsiyeleri içeren ekran görüntüsünü paylaşıyorum.

Wazuh Mitigation

Agent Kaldırma

Agent’ı kaldırmak isterseniz yine macOS özelinde aşağıdaki komutları sırasıyla çalıştırabilirsiniz.


sudo /Library/Ossec/bin/wazuh-control stop
sudo /bin/rm -r /Library/Ossec
sudo /bin/launchctl unload /Library/LaunchDaemons/com.wazuh.agent.plist
sudo /bin/rm -f /Library/LaunchDaemons/com.wazuh.agent.plist
sudo /bin/rm -rf /Library/StartupItems/WAZUH
sudo /usr/bin/dscl . -delete "/Users/wazuh"
sudo /usr/bin/dscl . -delete "/Groups/wazuh"
sudo /usr/sbin/pkgutil --forget com.wazuh.pkg.wazuh-agent

Referans

Serdar Kurt

Merhaba, 1986 Ankara doğumluyum. Sakarya Üniversitesi Bilgisayar Programcılığı mezunuyum. Şu an özel bir şirkette Security Engineer pozisyonunda görev yapıyorum. Bilişim Teknolojileri alanında kendimi geliştirmeye devam ediyorum.

İlgili Makaleler

Abone ol
Bildir
guest
0 Yorum
Satır İçi Geri Bildirimler
Tüm yorumları görüntüle
Başa dön tuşu

Reklam Engelleyici Algılandı

Bana destek olmak için lütfen reklam engelleyicinizi devre dışı bırakınız ya da bu siteyi izin verilenler listesine ekleyiniz.