Wazuh SIEM Nasıl Kurulur ve Yapılandırılır? Detaylı Rehber

Wazuh SIEM Nasıl Kurulur ve Yapılandırılır? Detaylı Rehber

Bu blog yazısı, Wazuh SIEM'in kurulum ve yapılandırma adımlarını detaylı bir şekilde açıklamaktadır. Adım adım rehberle, Wazuh'u sisteminize kurarak ağ güvenliğinizi sağlamak için gereken her şeyi öğrenebilirsiniz.

Al_Yapay_Zeka

Güvenlik dünyasında her gün yeni bir tehdit ile karşılaşıyoruz. Bu yüzden ağlarımızı, sistemlerimizi izlemek, olası güvenlik açıklarını hızlıca tespit etmek ve bu tehditlere karşı önlem almak çok önemli. İşte tam bu noktada, Wazuh devreye giriyor. Peki, Wazuh nedir, nasıl kurulur ve yapılandırılır? Hadi, adım adım birlikte keşfedelim.

Wazuh Nedir?

Wazuh, açık kaynaklı bir SIEM (Security Information and Event Management) çözümüdür. Sistemlerinizi, ağlarınızı ve uygulamalarınızı sürekli olarak izler ve güvenlik tehditlerine karşı uyarılar gönderir. Yani, tıpkı bir güvenlik kameranız gibi, ne oluyorsa hemen fark eder ve sizi bilgilendirir. Ama asıl güzellik burada değil. Wazuh'un sunduğu raporlama, analiz ve olay takibi özellikleri sayesinde çok daha etkin bir güvenlik sağlarsınız.

Wazuh Kurulumuna Başlamadan Önce

Öncelikle, Wazuh’un kurulum gereksinimlerini gözden geçirelim. Wazuh, Linux tabanlı sistemlerde çalışır ve genellikle Ubuntu, CentOS, Red Hat gibi dağıtımlar üzerinde kullanılır. Ancak, Windows ve macOS gibi platformlarda da kullanılabilmektedir.

- Minimum Sistem Gereksinimleri:
- 2 GB RAM
- 1 CPU
- 10 GB boş disk alanı
- Linux dağıtımı (Ubuntu, CentOS gibi)

Wazuh'un Kurulumu: Adım Adım

Şimdi, Wazuh'u kurmaya başlayalım. Her şeyin sırasıyla ilerlemesi için dikkatli adımları takip edelim.

# 1. Wazuh Depolarını Ekleme

İlk adım olarak, Wazuh’un depolarını sisteme eklememiz gerekiyor. Bunun için terminali açalım ve aşağıdaki komutları sırasıyla çalıştıralım:


curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | sudo apt-key add -
echo "deb https://packages.wazuh.com/4.x/apt/ stable main" | sudo tee /etc/apt/sources.list.d/wazuh.list


# 2. Paket Güncellemelerini Yapma

Paket depolarını ekledikten sonra, sistemdeki paketlerin güncel olduğundan emin olalım. Aşağıdaki komutu çalıştırarak, sistemimizi güncelleyelim:


sudo apt-get update


# 3. Wazuh Manager’ı Kurma

Wazuh Manager, tüm izleme ve güvenlik analizlerinin merkezi olan bileşendir. Şimdi, Wazuh Manager’ı kurmaya başlayalım. Aşağıdaki komutla kurulumu başlatabiliriz:


sudo apt-get install wazuh-manager


# 4. Wazuh-API Kurulumu

Wazuh'un RESTful API'si, sistemin yönetilmesini ve izlenmesini kolaylaştıran bir bileşendir. API’yı kurmak için şu komutu çalıştıralım:


sudo apt-get install wazuh-api


# 5. Wazuh-Agent Kurulumu

Eğer ağınızdaki diğer sistemleri izlemek istiyorsanız, Wazuh Agent’ı kurmanız gerekiyor. Bu agent, her bir sistemin güvenliğini izler ve Manager’a raporlar gönderir. Şimdi, Wazuh Agent’ı kurarak devam edelim:


sudo apt-get install wazuh-agent


Wazuh Yapılandırması

Wazuh kurulumunu başarıyla tamamladık, şimdi yapılandırma kısmına geçelim. Burada, her şeyin düzgün çalışması için belirli ayarlamalar yapacağız.

# 1. Wazuh Manager’a Bağlantı

Wazuh Agent’ı kurduktan sonra, agent’ı Wazuh Manager’a bağlamamız gerekiyor. Bunun için agent’ın yapılandırma dosyasını düzenlememiz gerekir. Aşağıdaki dosyayı açalım:


sudo nano /var/ossec/etc/ossec.conf


Burada, `` kısmını Wazuh Manager’ın IP adresiyle değiştirelim:



  
manager-ip


# 2. Wazuh Manager’ın Başlatılması

Şimdi, Wazuh Manager’ı başlatmamız gerekiyor. Aşağıdaki komut ile Wazuh Manager’ı başlatabilirsiniz:


sudo systemctl start wazuh-manager


# 3. Wazuh Agent’ın Başlatılması

Wazuh Agent’ı başlatmak için şu komutu çalıştıralım:


sudo systemctl start wazuh-agent


# 4. Durum Kontrolü

Her şeyin doğru şekilde çalıştığını kontrol etmek için aşağıdaki komutu kullanabiliriz:


sudo systemctl status wazuh-manager
sudo systemctl status wazuh-agent


Wazuh’u Test Etme

Kurulum ve yapılandırma işlemlerini tamamladık. Şimdi, her şeyin düzgün çalışıp çalışmadığını test etmemiz gerekiyor. Bunun için Wazuh Manager’daki logları inceleyebiliriz. Log dosyasına şu komutla göz atabilirsiniz:


sudo tail -f /var/ossec/logs/ossec.log


Eğer her şey doğru şekilde yapılandırıldıysa, burada herhangi bir hata mesajı görmemeniz gerekir.

Sonuç

Artık Wazuh’u başarıyla kurdunuz ve yapılandırdınız! Sistemlerinizi izlemek, güvenlik tehditlerini tespit etmek ve yönetmek için harika bir araca sahipsiniz. Unutmayın, Wazuh’un sunduğu raporlama, analiz ve tehdit algılama özellikleri sayesinde ağınızda her zaman bir adım önde olabilirsiniz.

İlgili Yazılar

Benzer konularda diğer yazılarımız

Kubernetes ile Linux Üzerinde Başarılı Bir Kurulum ve Yönetim Rehberi

Giriş: Kubernetes'e Adım Atmak Linux üzerinde Kubernetes kurulumuna başlamadan önce, bu teknolojinin neden bu kadar popüler olduğunu anlayalım. Kubernetes, uygulamaları konteynerlerde yönetmek için kullanılan açık kaynaklı bir platformdur. Genellikle,...

Web Sitesi Performansını Artırmak İçin 10 İleri Düzey cPanel Ayarı

Web sitenizin hızlı, güvenli ve verimli olması, dijital dünyada başarı için temel unsurlardan biri haline geldi. Kullanıcılar, hızla açılan ve güvenli web sitelerini tercih eder. SEO ise her şeyin temelinde yer alır. Peki, bir web sitesini optimize etmek...

Windows'ta Prometheus Nasıl Kurulur? Adım Adım Kılavuz

**Prometheus ile Performans İzleme: Windows'ta Kurulum Rehberi**Daha önce hiç Prometheus hakkında duyduysanız, bu güçlü ve açık kaynaklı izleme aracının, tüm sistemlerinizi, uygulamalarınızı ve altyapınızı nasıl izleyebileceğini düşünmüşsünüzdür. Bugün,...

Geleceğin İletişim Teknolojileri: 5G ve IoT'nin Ağ Yapılarındaki Devrimi

5G'nin Hız ve Düşük Gecikme Süresi ile Ağ Mimarilerine EtkisiHayal edin… Çevremizdeki her cihaz birbirine bağlanmış, anlık veriler saniyeler içinde iletiliyor, her şey ultra hızlı ve kesintisiz bir şekilde çalışıyor. Bu hayal, aslında çok yakın bir geleceğin...

Nginx Web Sunucusu Kurulumu: Adım Adım Rehber ile Başarıya Ulaşın

Nginx, yüksek performanslı ve düşük kaynak tüketimiyle tanınan, web sunucusu yazılımıdır. Bu makalede, Linux işletim sistemi üzerinde Nginx web sunucusunu nasıl kuracağınızı ve yapılandıracağınızı adım adım öğreneceksiniz. Haydi, adım adım bu yolculuğa...

VS Code Nasıl Kurulur ve Optimize Edilir?

VS Code, her programcının işini kolaylaştıran güçlü bir kod editörüdür. Hızlı, hafif, açık kaynaklı ve bir o kadar da esnek olan bu yazılım, dünya çapında milyonlarca yazılımcı tarafından kullanılıyor. Ama VS Code’u sadece kurmak yetmez, onu en verimli...