Implantação OSSEC em larga escala

10

Temos um data center e, como um usuário feliz do OSSEC , estou tentando convencer meu gerenciamento a usá-lo para a detecção de intrusões de host. No entanto, nunca o implantei em mais de um punhado de servidores e não tenho certeza se ele é dimensionado.

Alguém implantou o OSSEC em larga escala (digamos, mais de 500 servidores)? Escala?

lisa1987
fonte

Respostas:

6

Ajudo a gerenciar uma implantação existente de mais de 3300 agentes usando um único servidor OSSEC que gera ~ 300k alertas a cada 24 horas.

No grupo de notícias OSSEC e nas comunicações diretas, conheço várias instalações OSSEC que vão muito além de 6000 agentes (normalmente configuradas usando vários servidores OSSEC).

O que fizemos que ajudou:

Tate Hansen
fonte
1

A discussão na lista OSSEC diz que, com uma recompilação, um servidor pode hospedar muitos agentes (o pôster lá, que acredito ser o fundador da OSSEC, diz que tentou 2048).

Bill Weiss
fonte