楼主: chx818
收起左侧

[分享] 【暂时停用】自建的Elastic Security(NGAV),免费分享给各位使用(多图杀猫警告)

  [复制链接]
chx818
 楼主| 发表于 2024-6-7 10:05:13 | 显示全部楼层

硬盘爆了
心痛的伤不起
发表于 2024-6-14 12:25:15 | 显示全部楼层

还没修好?
隔山打空气
发表于 2024-6-14 15:07:52 | 显示全部楼层

没事,全套组件里面只有Elastic Defend是自动的(而且可以完全断网运行),只是服务器没修好,那你这边后续就没法更新了。这种本地部署的,终端更新是得从他那边服务器拉的。

Elastic Defend的防护规则和相关组件是按程序版本推送的,本身无需频繁更新,在一定时间内的防护能力也不会明显下滑,不必担心。

自8.10以来,Elastic Defend新增了与云信誉密切联动的部分主防规则(不过这些规则没有云信誉支持也可以生效,云信誉似乎暂不直接作用于静态扫描),但仅限Elastic Cloud可用,本地部署就不考虑这些。
呵呵大神001
发表于 2024-6-14 15:19:16 | 显示全部楼层
这东西装在虚拟机里测毒玩就行了 不要装在实体机上
会泄露隐私文件,,
胡勇
发表于 2024-6-14 16:17:17 | 显示全部楼层
这个好像可以自己在WINDOWS上部署
soaringmz
发表于 2024-6-15 04:14:12 | 显示全部楼层
安装失败了
OAA
发表于 2024-6-29 01:43:59 来自手机 | 显示全部楼层
FD丶纸鸢 发表于 2024-6-7 08:06
可以稍微参考一下我这个,win平台部署很简单,linux稍微麻烦一点。
https://bbs.kafan.cn/thread-226981 ...

感谢 辛苦大佬了
Silverlight
发表于 2024-7-20 09:13:41 | 显示全部楼层
日志问题搞定了不?我这边也是日志量巨大一天几十个G日志啥情况
chx818
 楼主| 发表于 2024-7-21 12:39:00 | 显示全部楼层
Silverlight 发表于 2024-7-20 09:13
日志问题搞定了不?我这边也是日志量巨大一天几十个G日志啥情况

我自用的只有两个设备也是三天两头因为硬盘爆满然后炸,我还在研究怎么控制日志,最好的办法就是设置elastic只保留一两天的数据
Silverlight
发表于 2024-7-22 15:53:18 | 显示全部楼层
chx818 发表于 2024-7-21 12:39
我自用的只有两个设备也是三天两头因为硬盘爆满然后炸,我还在研究怎么控制日志,最好的办法就是设置elas ...

唉,只保留一两天数据也不太好这样就没法看历史威胁的详情了,最好能不能减少一些日志搜集只采集必要的这样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 03:09 , Processed in 0.084857 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表