[WAZUH] Integrar via Syslog remoto (sem agente)

Fóruns Linux [WAZUH] Integrar via Syslog remoto (sem agente)

Visualizando 0 resposta da discussão
  • Autor
    Posts
    • #15902 Responder

      Em vez de instalar o agente dentro do pfSense, envie os logs do pfSense para o servidor Wazuh.


      🔹 No pfSense:

      1. Vá em Status → System Logs → Settings
      2. Ative Enable Remote Logging
      3. Em Remote log servers, insira:
        10.0.2.200:514
      4. Em Remote Syslog Contents, marque:
        • System events
        • Firewall events
        • DHCP
        • VPN
        • Resolver, etc.
      5. Clique em Save

      🔹 No servidor Wazuh:

      Edite o arquivo /var/ossec/etc/ossec.conf e adicione:

      Depois reinicie:

      💡 Assim o Wazuh vai analisar todos os logs enviados pelo pfSense, inclusive eventos de firewall, autenticação e VPN.

Visualizando 0 resposta da discussão
Responder a: [WAZUH] Integrar via Syslog remoto (sem agente)
Sua informação:




Fóruns Linux [WAZUH] Integrar via Syslog remoto (sem agente)