Ssylka

Интеграция Wazuh и Zabbix для централизованного мониторинга безопасности

Для объединения систем мониторинга инфраструктуры и безопасности, таких как Zabbix и Wazuh, существуют два основных метода интеграции. Первый метод использует API Zabbix через метод history.push, позволяющий напрямую отправлять события из Wazuh в Zabbix как значения элементов данных. Этот способ требует создания шаблона в Zabbix, пользователя с API-токеном и настройки каналов уведомлений в Wazuh для отправки POST-запросов с данными об инцидентах.
Интеграция Wazuh и Zabbix для централизованного мониторинга безопасности
Изображение носит иллюстративный характер

Второй метод базируется на утилите zabbix_sender, что актуально для старых версий Zabbix до 7. В этом случае на сервере Wazuh создается интеграционный скрипт, который анализирует события и через zabbix_sender пересылает их в Zabbix. Этот метод предполагает создание Zabbix траппер элемента данных и соответствующую настройку скрипта на Wazuh. Оба подхода требуют установки Zabbix агента на сервере Wazuh.

При интеграции через API используется метод history.push Zabbix, куда отправляется JSON-запрос с идентификатором элемента данных и содержимым сообщения об инциденте. Для этого настраивается канал в Wazuh, который отправляет POST-запрос на API-эндпоинт Zabbix. В запросе указывается ID элемента данных в Zabbix, куда будут попадать сообщения, а также API-токен для авторизации.

При использовании zabbix_sender, скрипт на Wazuh анализирует события, формирует сообщения и отправляет их в Zabbix, используя команду zabbix_sender. В скрипте определяется условие срабатывания для выбранных групп событий. В Zabbix должен быть настроен траппер элемент данных для получения этих сообщений. Примером служит фильтрация событий с ID 104 и 1102, что соответствует очистке журналов.


Новое на сайте

18663Масштабная кампания ShadyPanda заразила миллионы браузеров через официальные обновления 18662Как помидорные бои и персонажи Pixar помогают лидерам превратить корпоративную культуру 18661Как астероид 2024 YR4 стал первой исторической проверкой системы планетарной защиты и... 18660Агентные ИИ-браузеры как троянский конь новой эры кибербезопасности 18659Многовековая история изучения приливов от античных гипотез до синтеза Исаака Ньютона 18658Как выглядела защита от солнца римских легионеров в Египте 1600 лет назад? 18657Хакеры ToddyCat обновили арсенал для тотального взлома Outlook и Microsoft 365 18656Асимметрия безопасности: почему многомиллионные вложения в инструменты детекции не... 18655Как безопасно использовать репозитории Chocolatey и Winget, не подвергая инфраструктуру... 18654Масштабная утечка конфиденциальных данных через популярные онлайн-форматеры кода 18653Как расширение списка жертв взлома Gainsight связано с запуском вымогателя ShinySp1d3r 18652Как расширение Crypto Copilot незаметно похищает средства пользователей Solana на... 18651Как обновление политик безопасности Microsoft Entra ID в 2026 году искоренит атаки 18650Архитектурная уязвимость Microsoft Teams позволяет хакерам отключать защиту Defender 18649Вторая волна червеобразной атаки Shai-Hulud прорвала защиту экосистем npm и Maven