Настройка интеграции Wazuh с VK cloud
Настройка интеграции Wazuh с VK cloud
Экспорт VK cloud Аудит логов в Wazuh
После развёртывания решения из VK Cloud Marketplace на электронную почту пользователя, сделавшего запрос на установку, будут отправлены все необходимые данные для подключения.
Решение будет полностью готово для работы с событиями безопасности. Чтобы начать получать аудит событий VK Cloud, необходимо:
- Откройте веб-интерфейс VK Cloud и выберите нужный проект.
- Перейдите в раздел
Мониторинг
–>Журнал событий
. - Выберите
Настройки
. - Нажмите
Создать подключение
и заполните поля:Название
- по вашему усмотрениюТочка подключения
- внешний IP-адрес Wazuh сервера (если используется HA схема, IP-адрес Wazuh Worker) и порт514
- В поле
Протокол передачи данных
выберите TCP. - В поле
Формат сообщения
выберитеCEF
. - Нажмите
Создать
. - В появившемся окне нажмите
Активировать
.
Внимание: В настоящее время мы поддерживаем только аудиторские логи в формате CEF
(Common Event Format).
После этих действий события из VK Cloud начнут отображаться в web-интерфейсе Wazuh.