Wazuh Nedir? Linux Sistemlerde Wazuh Kurulumu, Örnek Agent Ekleme İşlemi

'ALTAY

Katılımcı Üye
16 Ara 2021
431
823
Selamlar bütün forum üyelerine ve dışarıdan gelen ziyaretçilerimize.


Bugün aslında kafamda forum için bir eğitim projesini oluşturma düşüncem bulunan Wazuh sistemleri hakkında, ne olduklarına dair cevaplar arayacağız.

Akabinde ilk ele alacağımız
Wazuh Manager sistemini nasıl kurabiliriz, bunu işleyeceğiz.

Dilerseniz şimdi ne olduğuna açıklık getirerek konuya giriş yapalım.



WAZUH MANAGER NEDİR?

Tehdit sezmek, bütünlük takibi yapmak, durum engellemesi gibi genelde defans amaçlı kullanılması hedeflenen, ücret talebi olmayan, open source yazılmış ve kurumsal amaç ile de kullanılabilecek bir security monitor dur diyebiliriz.





Wazuh'a özgü olan agent'ler networklerin üzerinden hostlara entegrelendiğinde, hostlarda ne gibi şeyler olduğunu tespit edebilmek adına görünürlük yakalamaktalardır.



Windows, Mac, Linux gibi işletimlerde işlem yapabiliriz.



Wazuh, ES ve OpenS ile beraber yürütülerek çok fazla donanımlı şekilde işlem halledici hale gelmiştir.



Tabii bunlar bilinen şekilde yani entegre kullanıldığında, tercih olarak kurum ve kuruluşların security monitoring anlamında göz bebeği olabiliyor.



Wazuh ile sistemimizde meydana gelebilecek herhangi bir zafiyeti, unauthorized accessleri, log analysleri, tehlike sezgileme, file integrity gibi daha sayamadığımız çokça denetleme işlemini bizler için bünyesinde barındırır.



b5vkv3e.png






Dostlarım Wazuh'un ne olduğuna, Wazuh ile ne işlemler yapabileceğimizi öz bir şekilde anlattığımı düşünüyorum.



Buradan sonra sizler için Wazuh'u nasıl kurabileceğimizi anlatacağım kısıma geçiş yapmak istiyorum.



Ben Wazuh'u Windows sisteme değil de, Linux(Ubuntu)'a kuracağım.



Anlatımını da Ubuntu üzerinden yapacağım, görseller halinde bırakacağım.



Wazuh'un dilersek tek bir komut yardımı ile kurulumunu gerçekleştirebiliriz.



Tabii manuel kurulumu da mümkünüdür, biz komut ile halledeceğiz bu kısımı.

8ybu73v.PNG




Görselde bıraktığım şekilde ilerler iseniz, herhangi bir sorun olmayacak ve yine aşağıya görselini bırakacağım ekran ile karşılaşacağız.

9y3m45r.PNG




Daha sonra tarayıcımıza giderek görselde verdiğim şekilde devam edin.

m5nofmo.PNG




Kendi IP adresimiz ile giriş sağlarsak yine görselde vereceğim şekilde bir ekran bizleri karşılayacaktır.

Buraya bizlerden biraz önce elde ettiğimiz password'u girmemiz istenecek, girişi halledelim.

q08p7ik.PNG


Giriş işlemini gerçekleştiriyoruz, karşılaşacağımız ekranda hiçbir şeye dokunmadan geçelim.



ipa7r3p.PNG




Sol tarafta bulunan menü çubuğu ile Wazuh''a yönlendireceğiz kendimizi.



g625ip4.PNG




Karşılaşacağımız ekranda direkt olarak Wazuh'un yönetim panelini göreceğiz dostlar.



Bütün agent ve istatistiklerin tamamını burada görebiliriz.



Ancak hali hazırda bir agentimiz yok, görünmeyecektir.



Bu sebeple de kapsamlı bir istatistik elde edemeyeceğiz.



pwf721p.PNG




Son olarak kurulumu ve tanıtımını gerçekleştirdik, sonraki aşamada agent ekleme nasıl yapılır buna bakacağız dostlarım.






Bu bölümde örnek bir agent eklemesi yapacağız.




Böylelikle hem örnek olacak hem de sizler de nasıl işlem gerçekleştirebileceğiniz konusunda bilgi sahibi olacaksınız dostlarım.

Ben temel ve basit bir anlatım olması için yalnızca sadece bir adet agent ekleyeceğim.

Dilerseniz şimdi agent ekleyeceğimiz kısıma geçiş yapalım.

İlk olarak Wazuh'un arayüzüne giriş sağlamamız gerekiyor.



Arayüze geçiş yaptığımızda "Add Agent" kısmına tıklayalım.



869ynkh.PNG


Buradan sonraki bölümde agent kurulumu yapacağımız makinenin niteliklerini seçeceğiz.



Ben kendi seçtiğim nitelikleri de görsel olarak vereceğim, hem de nasıl devam etmeniz gerektiği açısından bilgi olacak.



Tüm bunlardan sonra agent sunucuma giriş sağlayabilmem için bana bir şeyler verecek.

h6iakhw.PNG


Daha sonra vereceğim sıralama ile birlikte sunucumuza bu kodları yazacağız.

b6od5j7.PNG




orfqwtg.PNG


3tjpdpu.PNG


hy2wvwm.PNG




Bunların akabinde arayüze geçiş sağlayalım ve karşımıza eklediğimiz makinemiz ve tüm nitelikleri çıkacak.

4f0uiw7.PNG




Bu anlatımda Wazuh sunucumuza nasıl agent ekleyebileceğimize değindik.

Arayüzden dilediğimiz kontrolü sağlayabiliriz.
 
Son düzenleme:

kirpiB

Yeni üye
3 Tem 2021
2
0
24
Selamlar bütün forum üyelerine ve dışarıdan gelen ziyaretçilerimize.


Bugün aslında kafamda forum için bir eğitim projesini oluşturma düşüncem bulunan Wazuh sistemleri hakkında, ne olduklarına dair cevaplar arayacağız.

Akabinde ilk ele alacağımız
Wazuh Manager sistemini nasıl kurabiliriz, bunu işleyeceğiz.

Dilerseniz şimdi ne olduğuna açıklık getirerek konuya giriş yapalım.



WAZUH MANAGER NEDİR?

Tehdit sezmek, bütünlük takibi yapmak, durum engellemesi gibi genelde defans amaçlı kullanılması hedeflenen, ücret talebi olmayan, open source yazılmış ve kurumsal amaç ile de kullanılabilecek bir security monitor dur diyebiliriz.





Wazuh'a özgü olan agent'ler networklerin üzerinden hostlara entegrelendiğinde, hostlarda ne gibi şeyler olduğunu tespit edebilmek adına görünürlük yakalamaktalardır.



Windows, Mac, Linux gibi işletimlerde işlem yapabiliriz.



Wazuh, ES ve OpenS ile beraber yürütülerek çok fazla donanımlı şekilde işlem halledici hale gelmiştir.



Tabii bunlar bilinen şekilde yani entegre kullanıldığında, tercih olarak kurum ve kuruluşların security monitoring anlamında göz bebeği olabiliyor.



Wazuh ile sistemimizde meydana gelebilecek herhangi bir zafiyeti, unauthorized accessleri, log analysleri, tehlike sezgileme, file integrity gibi daha sayamadığımız çokça denetleme işlemini bizler için bünyesinde barındırır.



b5vkv3e.png






Dostlarım Wazuh'un ne olduğuna, Wazuh ile ne işlemler yapabileceğimizi öz bir şekilde anlattığımı düşünüyorum.



Buradan sonra sizler için Wazuh'u nasıl kurabileceğimizi anlatacağım kısıma geçiş yapmak istiyorum.



Ben Wazuh'u Windows sisteme değil de, Linux(Ubuntu)'a kuracağım.



Anlatımını da Ubuntu üzerinden yapacağım, görseller halinde bırakacağım.



Wazuh'un dilersek tek bir komut yardımı ile kurulumunu gerçekleştirebiliriz.



Tabii manuel kurulumu da mümkünüdür, biz komut ile halledeceğiz bu kısımı.

8ybu73v.PNG




Görselde bıraktığım şekilde ilerler iseniz, herhangi bir sorun olmayacak ve yine aşağıya görselini bırakacağım ekran ile karşılaşacağız.

9y3m45r.PNG




Daha sonra tarayıcımıza giderek görselde verdiğim şekilde devam edin.

m5nofmo.PNG




Kendi IP adresimiz ile giriş sağlarsak yine görselde vereceğim şekilde bir ekran bizleri karşılayacaktır.

Buraya bizlerden biraz önce elde ettiğimiz password'u girmemiz istenecek, girişi halledelim.

q08p7ik.PNG


Giriş işlemini gerçekleştiriyoruz, karşılaşacağımız ekranda hiçbir şeye dokunmadan geçelim.



ipa7r3p.PNG




Sol tarafta bulunan menü çubuğu ile Wazuh''a yönlendireceğiz kendimizi.



g625ip4.PNG




Karşılaşacağımız ekranda direkt olarak Wazuh'un yönetim panelini göreceğiz dostlar.



Bütün agent ve istatistiklerin tamamını burada görebiliriz.



Ancak hali hazırda bir agentimiz yok, görünmeyecektir.



Bu sebeple de kapsamlı bir istatistik elde edemeyeceğiz.



pwf721p.PNG




Son olarak kurulumu ve tanıtımını gerçekleştirdik, sonraki aşamada agent ekleme nasıl yapılır buna bakacağız dostlarım.






Bu bölümde örnek bir agent eklemesi yapacağız.




Böylelikle hem örnek olacak hem de sizler de nasıl işlem gerçekleştirebileceğiniz konusunda bilgi sahibi olacaksınız dostlarım.

Ben temel ve basit bir anlatım olması için yalnızca sadece bir adet agent ekleyeceğim.

Dilerseniz şimdi agent ekleyeceğimiz kısıma geçiş yapalım.

İlk olarak Wazuh'un arayüzüne giriş sağlamamız gerekiyor.



Arayüze geçiş yaptığımızda "Add Agent" kısmına tıklayalım.



869ynkh.PNG


Buradan sonraki bölümde agent kurulumu yapacağımız makinenin niteliklerini seçeceğiz.



Ben kendi seçtiğim nitelikleri de görsel olarak vereceğim, hem de nasıl devam etmeniz gerektiği açısından bilgi olacak.



Tüm bunlardan sonra agent sunucuma giriş sağlayabilmem için bana bir şeyler verecek.

h6iakhw.PNG


Daha sonra vereceğim sıralama ile birlikte sunucumuza bu kodları yazacağız.

b6od5j7.PNG




orfqwtg.PNG


3tjpdpu.PNG


hy2wvwm.PNG




Bunların akabinde arayüze geçiş sağlayalım ve karşımıza eklediğimiz makinemiz ve tüm nitelikleri çıkacak.

4f0uiw7.PNG




Bu anlatımda Wazuh sunucumuza nasıl agent ekleyebileceğimize değindik.

Arayüzden dilediğimiz kontrolü sağlayabiliriz.
Elinize sağlık hocam.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.