Implementación OSSEC a gran escala


10

Tenemos un centro de datos y, como usuario feliz de OSSEC , estoy tratando de convencer a mi administración para que lo use para la detección de intrusiones en el host. Sin embargo, nunca lo he implementado en más de un puñado de servidores y no estoy seguro de si escala.

¿Alguien ha implementado OSSEC a gran escala (por ejemplo, más de 500 servidores)? ¿Se escala?

Respuestas:


6

Ayudo a administrar una implementación existente de más de 3300 agentes utilizando un único servidor OSSEC que genera ~ 300k alertas cada 24 horas.

Del grupo de noticias OSSEC y de las comunicaciones directas conozco varias instalaciones OSSEC que van más allá de 6000 agentes (típicamente configurados usando múltiples servidores OSSEC).

Cosas que hicimos que ayudaron:


1

La discusión sobre la lista OSSEC dice que, con una recompilación, un servidor puede alojar toneladas de agentes (el póster allí, que creo que es el fundador de OSSEC, dice que ha intentado 2048).

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.