Distribuzione OSSEC su larga scala


10

Abbiamo un data center e come felice utente OSSEC sto cercando di convincere il mio management a utilizzarlo per il rilevamento delle intrusioni nell'host. Tuttavia non l'ho mai distribuito su più di una manciata di server e non sono sicuro che si ridimensioni.

Qualcuno ha distribuito OSSEC su larga scala (diciamo oltre 500 server)? Scala?

Risposte:


6

Aiuto a gestire una distribuzione esistente di oltre 3300 agenti utilizzando un singolo server OSSEC che genera avvisi di ~ 300k ogni 24 ore.

Dal newsgroup OSSEC e dalle comunicazioni dirette conosco diverse installazioni OSSEC che vanno ben oltre i 6000 agenti (in genere configurati utilizzando più server OSSEC).

Le cose che abbiamo fatto hanno aiutato:


1

La discussione sull'elenco OSSEC afferma che, con una ricompilazione, un server può ospitare tonnellate di agenti (il poster lì, che credo sia il fondatore di OSSEC, afferma di aver provato il 2048).

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.