OSSEC крупномасштабное развертывание


10

У нас есть дата-центр, и, как счастливый пользователь OSSEC, я пытаюсь убедить свое руководство использовать его для обнаружения вторжений на хост. Однако я никогда не развертывал его на более чем нескольких серверах, и я не уверен, масштабируется ли он.

Кто-нибудь развернул OSSEC в больших масштабах (скажем, 500+ серверов)? Это масштабируется?

Ответы:


6

Я помогаю управлять существующим развертыванием более 3300 агентов, используя один сервер OSSEC, который генерирует ~ 300 тыс. Предупреждений каждые 24 часа.

Из группы новостей OSSEC и по прямой связи я знаю несколько установок OSSEC, которые выходят далеко за пределы 6000 агентов (обычно настраиваемых с использованием нескольких серверов OSSEC).

То, что мы сделали, помогло:


1

Обсуждение списка OSSEC говорит о том, что при перекомпиляции сервер может содержать тонны агентов (там, где я держу постер, который, как я считаю, является основателем OSSEC, говорит, что он пробовал 2048).

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.