การปรับใช้ OSSEC ขนาดใหญ่


10

เรามีศูนย์ข้อมูลและในฐานะผู้ใช้OSSEC ที่มีความสุขฉันพยายามโน้มน้าวให้ฝ่ายบริหารของฉันใช้สำหรับการตรวจจับการบุกรุกโฮสต์ อย่างไรก็ตามฉันไม่เคยปรับใช้มันกับเซิร์ฟเวอร์จำนวนมากและฉันไม่แน่ใจว่ามันจะขยายขนาดหรือไม่

มีใครปรับใช้OSSECในวงกว้าง (พูดว่าเซิร์ฟเวอร์มากกว่า 500+)? มันปรับขนาดได้หรือไม่

คำตอบ:


6

ฉันช่วยจัดการการปรับใช้ตัวแทนที่มีอยู่กว่า 3300+ รายโดยใช้เซิร์ฟเวอร์ OSSEC เดียวที่สร้างการแจ้งเตือน ~ 300k ทุก 24 ชั่วโมง

จากกลุ่มข่าวสาร OSSEC และจากการสื่อสารโดยตรงฉันรู้ว่ามีการติดตั้ง OSSEC หลายตัวที่ทำได้ดีกว่าตัวแทนกว่า 6,000 แห่ง (โดยทั่วไปจะกำหนดค่าโดยใช้เซิร์ฟเวอร์ OSSEC หลายตัว)

สิ่งที่เราทำนั่นช่วย:


1

การอภิปรายในรายการ OSSECบอกว่าด้วยการคอมไพล์เซิร์ฟเวอร์สามารถโฮสต์เอเจนต์จำนวนมาก (โปสเตอร์ที่ซึ่งฉันเชื่อว่าเป็นผู้ก่อตั้ง OSSEC เขาบอกว่าเขาลอง 2048)

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.