OSSEC_HIDS Kubernetes Развертывание
Какую систему HIDS (HostBase Intrusion Detection System) лучше всего развернуть на облачной платформе Google Kubernetes?
Я хочу построить образ докера на Debian: стабильный-тонкий
Итак, я тестировал ossec-docker и wazuh-docker вот репо соответственно:
Wazuh-api=3.7.2-1 не работает, так как я не могу установить его на Debian: stable-slim
с nodejs: 6.10.0 или выше, так как для него требуется версия nodejs>=4.6.0, но api не может установить
Мне нужно знать, может ли кто-нибудь предложить систему обнаружения вторжений HostBase, которую я могу настроить и развернуть на докере / Kubernetes. Если у вас есть какая-либо ссылка на репозиторий github, она будет очень благодарна
1 ответ
У Wazuh есть хранилище для Kubernetes. В данный момент он ориентирован на AWS, но я думаю, что вам просто нужно изменить конфигурацию томов (она реализована для AWS EBS), и она должна работать в GCP.