Настройка интеграции Wazuh с VK cloud
Настройка интеграции Wazuh с VK cloud
Экспорт VK cloud Аудит логов в Wazuh
После развёртывания решения из VK Cloud Marketplace на электронную почту пользователя, сделавшего запрос на установку, будут отправлены все необходимые данные для подключения.
Решение будет полностью готово для работы с событиями безопасности. Чтобы начать получать аудит событий VK Cloud, необходимо:
- Откройте веб-интерфейс VK Cloud и выберите нужный проект.
- Перейдите в раздел
Мониторинг–>Журнал событий. - Выберите
Настройки. - Нажмите
Создать подключениеи заполните поля:Название- по вашему усмотрениюТочка подключения- внешний IP-адрес Wazuh сервера (если используется HA схема, IP-адрес Wazuh Worker) и порт514
- В поле
Протокол передачи данныхвыберите TCP. - В поле
Формат сообщениявыберитеCEF. - Нажмите
Создать. - В появившемся окне нажмите
Активировать.
Внимание: В настоящее время мы поддерживаем только аудиторские логи в формате CEF (Common Event Format).
После этих действий события из VK Cloud начнут отображаться в web-интерфейсе Wazuh.