OSSEC大规模部署


10

我们有一个数据中心,作为OSSEC的满意用户,我试图说服我的管理层将其用于主机入侵检测。但是,我从未将它部署在少数服务器上,并且我不确定它是否可以扩展。

是否有人大规模部署OSSEC(例如500台以上的服务器)?它会缩放吗?

Answers:


6

我使用一个OSSEC服务器来帮助管理3300+代理的现有部署,该服务器每24小时生成约300k警报。

从OSSEC新闻组和直接通信中,我了解到一些OSSEC安装远远超出了6000个代理(通常使用多个OSSEC服务器进行配置)。

我们所做的帮助:


1

关于OSSEC列表的讨论表明,通过重新编译,服务器可以托管大量代理(那里的发布者,我相信是OSSEC的创始人,说他尝试了2048)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.