Hallo zusammen,
hat jemand von euch eine aktuelle Konfiguration laufen, die es ermöglicht mit Wazuh die syslogs von der XGS (aktuell) zu empfangen?
Ich habe alte Konfigurationen gefunden, angeblich soll sogar schon der Decoder funktionieren. Aber ich bekomme es nicht mal hin, dass Wazuh irgendwas empfängt, ich nichts über cat in den syslog_logs finde und überlege ob es da vielleicht eine Änderung gab
Oder kann mir jemand sagen wo ich auf der XGS sehe, dass Meldungen rausgingen oder es zu Fehlern kam (Port falsch, connection zurückgewiesen, not-secure..)
Ist auch alles in einem Subnetz, ufw auf Wazuh-Distri deaktiviert.
Wäre nämlich schon echt cool wenn das funktioniert
Dank und Gruß!
hat jemand von euch eine aktuelle Konfiguration laufen, die es ermöglicht mit Wazuh die syslogs von der XGS (aktuell) zu empfangen?
Ich habe alte Konfigurationen gefunden, angeblich soll sogar schon der Decoder funktionieren. Aber ich bekomme es nicht mal hin, dass Wazuh irgendwas empfängt, ich nichts über cat in den syslog_logs finde und überlege ob es da vielleicht eine Änderung gab
Oder kann mir jemand sagen wo ich auf der XGS sehe, dass Meldungen rausgingen oder es zu Fehlern kam (Port falsch, connection zurückgewiesen, not-secure..)
Ist auch alles in einem Subnetz, ufw auf Wazuh-Distri deaktiviert.
Wäre nämlich schon echt cool wenn das funktioniert
Dank und Gruß!