Implantação OSSEC em larga escala


10

Temos um data center e, como um usuário feliz do OSSEC , estou tentando convencer meu gerenciamento a usá-lo para a detecção de intrusões de host. No entanto, nunca o implantei em mais de um punhado de servidores e não tenho certeza se ele é dimensionado.

Alguém implantou o OSSEC em larga escala (digamos, mais de 500 servidores)? Escala?

Respostas:


6

Ajudo a gerenciar uma implantação existente de mais de 3300 agentes usando um único servidor OSSEC que gera ~ 300k alertas a cada 24 horas.

No grupo de notícias OSSEC e nas comunicações diretas, conheço várias instalações OSSEC que vão muito além de 6000 agentes (normalmente configuradas usando vários servidores OSSEC).

O que fizemos que ajudou:


1

A discussão na lista OSSEC diz que, com uma recompilação, um servidor pode hospedar muitos agentes (o pôster lá, que acredito ser o fundador da OSSEC, diz que tentou 2048).

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.