OSSEC_HIDS Kubernetes Развертывание

Какую систему HIDS (HostBase Intrusion Detection System) лучше всего развернуть на облачной платформе Google Kubernetes?

Я хочу построить образ докера на Debian: стабильный-тонкий

Итак, я тестировал ossec-docker и wazuh-docker вот репо соответственно:

  1. OSSEC: https://github.com/Atomicorp/ossec-docker
  2. WAZUH: https://github.com/wazuh/wazuh-docker

Wazuh-api=3.7.2-1 не работает, так как я не могу установить его на Debian: stable-slim

с nodejs: 6.10.0 или выше, так как для него требуется версия nodejs>=4.6.0, но api не может установить

Мне нужно знать, может ли кто-нибудь предложить систему обнаружения вторжений HostBase, которую я могу настроить и развернуть на докере / Kubernetes. Если у вас есть какая-либо ссылка на репозиторий github, она будет очень благодарна

1 ответ

У Wazuh есть хранилище для Kubernetes. В данный момент он ориентирован на AWS, но я думаю, что вам просто нужно изменить конфигурацию томов (она реализована для AWS EBS), и она должна работать в GCP.

Другие вопросы по тегам