WAZUH Все команды монитор - PullRequest
0 голосов
/ 21 мая 2018

Как контролировать каждую команду, выполняемую пользователем, даже на уровне sudo.Я настроил правила аудита, и они появляются в audit.logs, но я хочу своевременно просматривать каждую команду с сервера на менеджер Kibana / wazuh. введите описание изображения здесь

1 Ответ

0 голосов
/ 22 мая 2018

Auditd делится полными командами и UID пользователей тоже с wazuh, если настроено правильноПоэтому я просто добавил эти столбцы из списка в Кибане, и теперь данные выглядят нормально.

...