会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
bonjov1
博客园
首页
新随笔
联系
订阅
管理
2023年7月25日
通过python读取authing IAM中的admin、user审计日志
摘要: 方式: 通过python-logstash库,将读取的日志传给logstash的udp input地址。 logstash config: input { udp { port => 5959 codec => json } } filter { json { source => "message"
阅读全文
posted @ 2023-07-25 20:50 bonjov1
阅读(29)
评论(0)
推荐(0)
2023年6月15日
Wazuh自定义decoder实例
摘要: 样本日志: IPS: Mar 10 17:12:34 XX-Internet-IPS1-R03-25U IPS: SerialNum=23139121998 GenTime="2023-03-10 17:12:34" SrcIP=23.10.156.214 SrcIP6= SrcIPVer=4 Ds
阅读全文
posted @ 2023-06-15 19:34 bonjov1
阅读(173)
评论(0)
推荐(0)
2023年6月8日
wazuh ALL-in-one ES账号密码位置(version:4.4)
摘要: ALL-in-one ES账号密码位置 ALL-in-one安装的账号密码其实默认就是webUI访问的账号密码。 也可以用证书私钥的方式访问ES,参考wazuh-install.sh安装脚本 截取的相关代码,如下第1行、18行红色标记: indexer_cert_path="/etc/wazuh-i
阅读全文
posted @ 2023-06-08 20:25 bonjov1
阅读(191)
评论(0)
推荐(0)
2023年6月7日
wazuh的自定义decoder中,正则表达式也要用pcre2类型哟
摘要: IPS的日志格式为: Mar 10 17:12:34 XX-Internet-IPS1-XX03-XXU IPS: SerialNum=23139121 GenTime="2023-03-10 17:12:34" SrcIP=10.32.56.214 SrcIP6= SrcIPVer=4 DstIP
阅读全文
posted @ 2023-06-07 22:06 bonjov1
阅读(160)
评论(0)
推荐(0)
2023年5月17日
wazuh告警通过webhook推送到飞书
摘要: 使用wazuh自带的shuffle脚本实现 步骤: 1. 进入:/var/ossec/integrations 复制shuffle、shuffle.py两个文件,并重命名为:custom-feishu、custom-feishu.py 备注:一定要按这个方式命名,自定义告警前,都要加custom 2
阅读全文
posted @ 2023-05-17 09:24 bonjov1
阅读(877)
评论(2)
推荐(0)
2023年5月6日
wazuh正则规则,匹配没有用公司打印机打印的日志
摘要: <!-- 检查使用公司外部打印机打印的行为 --> <group name="天擎"> <rule id="100020" level="5"> <decoded_as>json</decoded_as> <description>TianQing</description> <field name
阅读全文
posted @ 2023-05-06 17:26 bonjov1
阅读(38)
评论(0)
推荐(0)
2017年10月31日
Recompile Squid with SSL Bump
摘要: https://docs.diladele.com/administrator_guide_4_0/system_configuration/https_filtering/recompile_squid.html Recompile Squid with SSL Bump Warning This
阅读全文
posted @ 2017-10-31 02:09 bonjov1
阅读(782)
评论(0)
推荐(0)
2017年6月13日
测试用例模板
摘要: 哈哈哈,当时写的介绍如何写测试模板的PPT。 回味一下: http://files.cnblogs.com/files/bonjov1/bugreport%E6%A8%A1%E6%9D%BF.ppt
阅读全文
posted @ 2017-06-13 20:04 bonjov1
阅读(209)
评论(0)
推荐(0)
2017年6月10日
DLP与上网行为管理的差别总结
摘要: 参考网康和深信服的上网行为管理手册,总结了一下DLP与上网行为管理的差别: DLP与上网行为管理在功能和使用目的上有很大不同。主要体现在: 上网行为管理主要是对用户访问目标URL过滤,应用端口限制,上网时段统计,带宽进行检测和限制。主要是对访问进行控制。 而DLP主要是对用户发送的内容进行识别,是否
阅读全文
posted @ 2017-06-10 17:39 bonjov1
阅读(1801)
评论(0)
推荐(0)
2017年1月24日
如何设置两个AD域控制器
摘要: 目的:这要为了测试,哈哈哈哈。 其实是为了AD域控的高可用性。一个域控down了,另一个可以顶上去。 如何设置:参考http://lgzeng2360.blog.51cto.com/275998/107660/ 需要注意的地方: 假如两个域控的地址是AD1: 172.22.74.1和AD2: 172
阅读全文
posted @ 2017-01-24 18:13 bonjov1
阅读(2930)
评论(0)
推荐(0)
下一页
公告