[WAZUH] Integrar via Syslog remoto (sem agente)
- Este tópico contém 0 resposta, 1 voz e foi atualizado pela última vez 2 meses, 2 semanas atrás por .
Visualizando 0 resposta da discussão
Visualizando 0 resposta da discussão
Em vez de instalar o agente dentro do pfSense, envie os logs do pfSense para o servidor Wazuh.
🔹 No pfSense:
10.0.2.200:514
🔹 No servidor Wazuh:
Edite o arquivo /var/ossec/etc/ossec.conf e adicione:
|
1 2 3 4 5 |
<localfile> <location>/var/log/pfsense.log</location> <log_format>syslog</log_format> </localfile> |
Depois reinicie:
|
1 |
sudo systemctl restart wazuh-manager |
💡 Assim o Wazuh vai analisar todos os logs enviados pelo pfSense, inclusive eventos de firewall, autenticação e VPN.