Zum Inhalt springen
Wazuh-Blog

Wazuh-Blog

Alles rund ums Thema Wazuh

  • Datenschutzerklärung
  • Impressum
  • Support
  • Anleitungen
    • n8n
      • n8n Installation
    • Use-Cases
      • B01 Löschung von Ereignisprotokollen
      • B15 Erkennung von Portscans am Perimeter – vertikal (mit Wazuh + Maltrail)
    • Agents
      • Auditd auf Debian installieren und für Wazuh optimieren
      • Zentralisierte Konfigurationsverteilung von Wazuh Agents
    • Ruleset
      • Wazuh-Regeln und -Decoder für ntopng veröffentlicht
      • Wazuh-Regeln gezielt für bestimmte Agents deaktivieren
      • FortiGate
      • Wazuh richtig konfigurieren: Regeln nicht nur installieren, sondern auch testen!
    • Slack
    • Dashboard
      • Wie man mit dem Wazuh-Dashboard zuverlässig Computerkonten und irrelevante SIDs ausblendet
      • Dashboard anhand eines Searchstrings bauen – Teil2
      • Dashboard anhand eines Searchstrings bauen – Teil3
      • Dashboard anhand eines Searchstrings bauen – Teil1
      • Windows Defender Anomalien erkennen
    • MISP
      • Wazuh MISP Integration v2

Wazuh

Regular Expressions in Wazuh

20. Dezember 20259. Juli 2023 von Michael Muenz

Immer wieder stößt man auf die verschiedenen Arten in den Rules. Hier ist die Doku für die gängigen Formate: https://documentation.wazuh.com/current/user-manual/ruleset/ruleset-xml-syntax/regex.html

Kategorien Wazuh Schlagwörter Wazuh Schreibe einen Kommentar

Wazuh und Jira integrieren

20. Dezember 20259. Juli 2023 von Michael Muenz

Schöner Artikel wie man Jira in Wazuh einbindet. https://insights.hedgehogsecurity.co.uk/wazuh-jira-integration-412bd9b22858

Kategorien Wazuh Schlagwörter Blog, Wazuh Schreibe einen Kommentar

SharpHound Angriffe mit Wazuh erkennen

20. Dezember 20259. Juli 2023 von Michael Muenz

https://ow.ly/ANbf50P65Pk

Kategorien Wazuh Schlagwörter Blog, Wazuh Schreibe einen Kommentar
Neuere Beiträge
← Zurück Seite1 … Seite9 Seite10

Neueste Beiträge

  • Wazuh + AWS Security Hub (SQS Subscriber) und CloudTrail im selben aws-s3-Wodle: Wenn nur der erste Collector läuft
  • Wazuh & MISP: Warum deine FIM-Alerts nicht „nachträglich“ angereichert werden können (und wie du es trotzdem löst)
  • SCA-Ergebnisse in Wazuh Dashboards visualisieren: Windows Screen Saver Compliance korrekt abbilden
  • Wazuh Default-Regeln sicher tunen: Warum frequency/timeframe/ignore in 0016-wazuh_rules.xml scheitern – und wie du Rule 203/204 korrekt überschreibst
  • OPNsense-WebGUI-Login-Logs korrekt dekodieren: Wenn der Solaris-Decoder dazwischenfunkt

Archive

  • Januar 2026
  • Dezember 2025
  • November 2025
  • September 2025
  • August 2025
  • Juli 2025
  • Mai 2025
  • April 2025
  • März 2025
  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • Juni 2024
  • März 2024
  • Februar 2024
  • November 2023
  • Oktober 2023
  • September 2023
  • August 2023
  • Juli 2023

Kategorien

  • Allgemein
  • MISP
  • Slack
  • Wazuh

Entwickelt von m.a.x. it – Wazuh Gold Partner

© 2026 Wazuh-Blog • Erstellt mit GeneratePress