Wazuh ile Windows Servis Durumu İzleme ve Kritik Alarm Üretme
Wazuh Dashboard üzerinde agent’lar için oluşturduğumuz grup adıyla aynı isme sahip klasörü, Wazuh Server üzerinde aşağıdaki dizin altında buluyoruz: Buradaki test klasörü, Dashboard’da oluşturduğunuz agent grubunun adıdır. Bu dizin içerisine, kontrol etmek istediğimiz servise ait bir .cmd uzantılı dosya oluşturuyoruz. Örneğin ben bu makalede Windows EventLog servisini kontrol edeceğim. Oluşturduğumuz dosyanın içeriği şu şekilde olmalıdır: … Devamını oku