Wdrożenie centralnego systemu agregacji logów oraz monitorowania bezpieczeństwa z wykorzystaniem Wazuh
Projekt zrealizowany przez zespół inżynierów bezpieczeństwa Lizard dla klienta z sektora finansowego. Prace objęły zaprojektowanie architektury docelowej, wdrożenie platformy, konfigurację reguł detekcji, podłączenie źródeł danych z całego środowiska oraz przekazanie procedur zespołowi klienta.

Środowisko Klienta przed wdrożeniem
Firma z sektora finansowego zatrudniająca 600 pracowników, posiadająca środowisko hybrydowe obejmujące serwery lokalne, Microsoft 365 oraz infrastrukturę VMware.
Wyzwanie
Logi bezpieczeństwa były rozproszone pomiędzy serwerami, urządzeniami sieciowymi oraz systemami operacyjnymi. Organizacja potrzebowała centralnego systemu umożliwiającego analizę zdarzeń bezpieczeństwa, wykrywanie zagrożeń oraz spełnienie wymagań audytowych.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Lizard wdrożył platformę Wazuh obejmującą:
- instalację klastra Wazuh,
- konfigurację Wazuh Manager,
- wdrożenie Wazuh Indexer,
- konfigurację Dashboard,
- instalację agentów na serwerach,
- integrację z Windows Event Logs,
- integrację z Linux Syslog,
- integrację z urządzeniami Fortinet,
- integrację z Microsoft 365,
- integrację z Active Directory,
- monitorowanie integralności plików (FIM),
- analizę podatności,
- monitoring zgodności CIS,
- alertowanie,
- dashboardy bezpieczeństwa,
- szkolenie administratorów.
Technologie wykorzystane we wdrożeniu
- Wazuh
- Elastic Stack
- Windows Server
- Linux
- Microsoft 365
- Fortinet
- VMware






Efekty
Powstało centralne środowisko monitorowania bezpieczeństwa umożliwiające analizę logów z całej infrastruktury oraz szybkie wykrywanie incydentów bezpieczeństwa.
Korzyści biznesowe dla Klienta
centralizacja logów z całej infrastruktury,
szybsze wykrywanie incydentów,
ograniczenie czasu analizy zdarzeń,
poprawa zgodności z NIS2 i ISO 27001,
pełna historia zdarzeń bezpieczeństwa,
możliwość automatycznej korelacji zdarzeń,
wsparcie audytów bezpieczeństwa,
zwiększenie poziomu cyberbezpieczeństwa organizacji.

