Wazuh
Parny | Wazuh Entegrasyon Kılavuzu
Parny, Wazuh uyarılarıyla doğrudan entegrasyonu destekler. Wazuh, potansiyel sorunları tespit etmek ve önlemek için alarm oluşturabilen bir ağ ve sistem izleme aracıdır. Bu belgede, Wazuh'da oluşturulan alarmları Parny kullanarak bir webhook'a nasıl yönlendireceğinizi açıklamaktadır.
Parny Ayarları
Parny arayüzüne gidin.
Organizasyonunuzun "Hizmetler" bölümüne gidin.
Sağ üst köşedeki "Yeni Hizmetler" seçeneğine tıklayın.
İlgili hizmet adını girin.
Hizmet Adı Kullanımı: Hizmet adı burada yapıya bağımsızdır ve organizasyonun tercihine göre seçilebilir.
Entegrasyonlar listesinden Wazuh'u seçin.
"Ekle"ye tıklayın.
Hizmet oluşturulduktan sonra, aşağıdaki ekran görünecektir.

Artık hizmetinizin token bölümüne tıklayarak Wazuh Webhook URL'nizi kopyalayabilirsiniz.
Wazuh Yapılandırması
Wazuh yöneticisinde bulunan
ossec.conf
dosyasına erişin:/var/ossec/etc
.
Entegrasyonu aşağıda gösterildiği gibi ekleyin ve
your_parny_service_token_here
kısmını ilk adımda kopyaladığınız token ile değiştirin:
/var/ossec/integrations
altındacustom-parny-integration
adıyla bir Python dosyası oluşturun ve sağlanan kodu yapıştırın.
Python 3+ ve pip'in yüklü olduğundan emin olun:
sudo apt-get install python3 python3-pip
Pip ile
requests
kütüphanesini yükleyin:
pip3 install requests
Wazuh yöneticisini yeniden başlatın. Sisteminizin durumuna bağlı olarak:
Systemd için:
systemctl restart wazuh-manager
Sysv init için:
service wazuh-manager restart
Bu ayarlarla, Wazuh alarmlarınız Parny'ye yönlendirilecek ve böylece organizasyonunuzun Parny arayüzünde diğer uyarılarınızla birlikte yönetebileceksiniz.
Bu diğer entegrasyonlara göz atın
Tercih ettiğiniz araçları baştan sona birleşik çalışma için sorunsuz bir şekilde kullanın.