OSSEC大規模展開


10

私たちにはデータセンターがあり、OSSECの幸せなユーザーとして、ホストの侵入検知にそれを使用するよう経営陣に説得しようとしています。ただし、これを少数のサーバーに展開したことがなく、拡張できるかどうかはわかりません。

誰もがOSSECを大規模に(たとえば500台以上のサーバーに)展開しましたか?それはスケーリングしますか?

回答:


6

24時間ごとに〜300kのアラートを生成する単一のOSSECサーバーを使用して、3300以上のエージェントの既存の展開の管理を支援します。

OSSECニュースグループと直接通信から、6000エージェント(通常は複数のOSSECサーバーを使用して構成)をはるかに超えるいくつかのOSSECインストールについて知っています。

これにより、次のことが可能になりました。


1

OSSECリストでの議論によると、サーバーは再コンパイルによって大量のエージェントをホストできるとのことです(OSSECの創設者であると私が信じているポスターは、2048を試したと述べています)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.