OSSEC büyük ölçekli dağıtım


10

Bir veri merkezimiz var ve mutlu bir OSSEC kullanıcısı olarak yönetimimi ana bilgisayar saldırı tespitinde kullanmak için ikna etmeye çalışıyorum. Ancak ben bir avuç sunuculardan daha fazla dağıtmamış ve ölçek olup olmadığından emin değilim.

Herkes OSSEC'i büyük ölçekte konuşlandırdı (örneğin 500+ sunucu)? Ölçekleniyor mu?

Yanıtlar:


6

3300+ ajanın mevcut dağıtımını, 24 saatte bir ~ 300k uyarı üreten tek bir OSSEC sunucusu kullanarak yönetmeye yardımcı oluyorum.

OSSEC haber grubundan ve doğrudan iletişimden 6000 aracıyı aşan (genellikle birden fazla OSSEC sunucusu kullanılarak yapılandırılmış) birkaç OSSEC kurulumunu biliyorum.

Yaptığımız şeyler yardımcı oldu:


1

OSSEC listesindeki tartışma, bir derleme ile bir sunucunun tonlarca aracıya ev sahipliği yapabileceğini söylüyor (OSSEC'in kurucusu olduğuna inandığım poster 2048'i denediğini söylüyor).

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.