У нас вы можете посмотреть бесплатно Инновационный способ повышения производительности Wazuh: отбрасывайте нежелательные события до то... или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
В этом видео я покажу, как уменьшить «шум» в SIEM-системе на источнике, подавляя события Windows Security EventChannel непосредственно на агенте Wazuh — таким образом, они вообще не будут отправляться в Wazuh Manager. Большинство команд настраивают «шум» в менеджере с помощью правил подавления/исключения, но менеджеру все равно приходится получать, анализировать, декодировать и оценивать каждое событие. Если вы уже знаете, что не хотите получать определенные события (или конкретные комбинации полей/значений), наиболее эффективным решением будет просто не отправлять их вообще. 👨🏻💻 Профессиональные услуги: https://www.socfortress.co/ps.html 👾 Канал Discord: / discord Статья в блоге: / stop-siem-noise-at-the-source-wazuh-agent-... Документация Wazuh: https://documentation.wazuh.com/curre... Документация Wazuh: https://documentation.wazuh.com/curre... Сообщенная проблема на GitHub: https://github.com/wazuh/wazuh/issues...