Altbilgi içeriğine atla
IRONSECUREDOC KULLANıMı

Wazuh Docker Compose (Geliştiriciler için Nasıl Çalışır)

Günümüzün hızla değişen dijital dünyasında organize şirketler, gelişmiş siber saldırılar, katı düzenleyici uyumluluk ve izleme sistemleri tarafından tehdit edilir. Modern siber güvenlikte çağdaş bir strateji, tehdit algılama gibi kötü niyetli etkinlikler veya güvenlik açıklarının tespiti ve uygun yanıtı kapsayan güvenlik izleme yeni özelliklerini içerir. Bir diğer yeni özellik, çeşitli düzenlemelere uyulmasını gerektiren uyumluluk yönetimi ile ilgilidir. Uyumluluk yönetimi, sektör standartlarını ve kurallarını güvence altına alarak organizasyonların cezai yaptırımlardan kaçınmasına ve işlemlerini müşterilere veya paydaşlara güvenle devretmelerine olanak tanır.

Kuruluşlar, bu gereksinimleri doğru bir şekilde karşılamak için yüksek kaliteli araçlara ihtiyaç duyar. Harika bir çözüm, Wazuh güvenlik platformu'nun Wazuh Docker veya konteynerleştirilmiş bir uygulamasıdır. Bu makalede, Wazuh Docker hakkında daha fazla bilgi edineceğiz ve IronSecureDoc ile nasıl entegre edileceğini öğreneceğiz.

Wazuh Docker nedir?

Wazuh Docker, Dockerized bir Wazuh güvenlik platformu dağıtımıdır ve güvenlik izleme, tehdit algılama ve uyumluluk yönetimi uygulamalarını basitleştirir ve geliştirir. Wazuh Manager, Elasticsearch ve Kibana gibi bileşenleri konteynerleştirerek Docker'dan yararlanır, böylece hızlı dağıtım ve operasyonel seviyede otomasyon elde edilir. Bu çözüm, modern bir BT ortamı için kapsamlı bir güvenlik çözümü oluşturan EDR, log analizi, güvenlik açığı yönetimi ve düzenleyici uyumluluk izleme gibi özellikler sunar.

Konteyner mimarisi, cloud platformları, şirket içi sistemler ve Kubernetes gibi orkestrasyon araçları ile uyumluluğu garanti ederek organizasyonların farklı altyapılara uyum sağlamasına olanak tanır. Wazuh pano ile, işletmeler gerçek zamanlı olarak güvenlik olaylarını izleyebilir, tehditlere etkili bir şekilde yanıt verebilir ve endüstri standartlarına uyum sağlayabilir, bu süreçte kapsayıcı dağıtımın esnekliği ve verimliliğinden yararlanır.

Wazuh Docker'ın Özellikleri

Konteynerleştirilmiş Dağıtım

Wazuh Docker, bileşenlerini, Wazuh Manager, Elasticsearch ve Kibana gibi hazır kullanıma hazır konteynerler halinde paketlemek için Docker teknolojisini kullanır. Bu konteynerleştirilmiş mimari, Wazuh'u herhangi bir yere dağıtmayı kolaylaştırır, ortamlarda tutarlılığı sağlar ve platformun kurulumu ve bakımını azaltır.

Ölçeklenebilirlik

Wazuh Docker, dinamik ortamlar için tasarlanmıştır ve bireysel bileşenlerin bağımsız olarak ölçeklenmesine olanak tanır. Örneğin, izlenen veri hacmindeki bir artışla, kullanıcıların çalışma yükünü başa çıkmak ve geniş ölçekli bir dağıtımda verimli performans sağlamak için Elasticsearch düğümlerini ölçeklendirmesine olanak tanır.

Taşınabilirlik

Wazuh'un Docker mimarisi, yerel makineler, bulut hizmetleri veya Kubernetes gibi konteyner yönetim platformlarına dağıtılabilmesini sağlar. Taşınabilirliği, çeşitli altyapılar ile uyumluluğu sağlar, bu da organizasyonların kendine özgü operasyonel ihtiyaçlarına uyarlamalarına imkan tanır.

Yönetim Basitliği

Wazuh Docker, Docker Compose ile bileşen orkestrasyonunu basitleştirir. Aksi halde karmaşık olan Wazuh yığınını başlatma, durdurma ve yönetme işi daha basit hale gelir; idari yük hafifletilir, daha az uzman kullanıcıların dahi en az sorunla görevleri yürütmesine olanak tanır.

Log Analizi

Wazuh Docker, herhangi bir kaynak, ister sunucular, uygulamalar veya cihazlar olsun, logları toplar ve ilişkilendirir. Gerçek zamanlı log korelasyonunu sunarak kuruluşların güvenlik olaylarını tespit etmelerine ve yanıt vermelerine yardımcı olur.

Tehdit Algılama

Wazuh Docker, izlenen uç noktalardaki tehditleri, güvenlik açıklarını ve şüpheli aktiviteleri yerleşik kurallar ve özelleştirilebilir yapılandırmalar kullanarak tanımlar. Bu, bir kuruluşun güvenlik risklerine karşı proaktif korumasını güçlendirir.

Uyumluluk İzleme

Wazuh Docker, GDPR, HIPAA ve PCI DSS gibi endüstri standartlarına karşı denetimleri otomatikleştirir. Ayrıca kapsamlı raporlar sunarak denetimi kolaylaştırır ve bir kuruluşun düzenleyici standartlarla uyumunu sağlar.

Özelleştirilebilir Kurallar

Wazuh Docker, organizasyonların, belirledikleri ihtiyaçlara uygun tehdit algılama ve uyumluluk politikaları geliştirmesine olanak tanıyan özel güvenlik kuralları tanımlamalarına olanak tanır. Bu esneklik, platformun benzersiz operasyonel zorluklara ve güvenlik hedeflerine uyum sağlamasını sağlar.

Web Tabanlı Pano

Kibana, Wazuh Docker ile entegre edilmiştir ve uyarılar, loglar ve eğilimler için güçlü bir web tabanlı pano sağlar. Kullanıcıların verileri analiz etmelerine, güvenlik olaylarını izlemelerine ve kolayca özelleştirilmiş görünümler oluşturmalarına olanak tanıyan sezgisel bir arayüze sahiptir.

Kesintisiz Entegrasyon

Wazuh Docker, üçüncü taraf araçlar ve bulut hizmetleriyle sorunsuz bir şekilde entegre olur, ayrıntılı iş akışlarına ve paylaşılan verilere olanak tanır. Böylece birlikte çalışabilirlik, küresel bir güvenlik sisteminin parçası olarak faydasını artırır.

Wazuh Docker'ı Kurma

Konteynerler Docker ve Docker Compose kullanarak Wazuh Manager, Elasticsearch ve Kibana'yı içeren Wazuh yığınını dağıtabiliriz. Bu adım adım kılavuz, Docker kullanarak Wazuh yönetici düğümlerini çalıştırma kurulum sürecinden geçirecektir.

Wazuh Docker Deposunu Klonlayın

İlk olarak, dağıtım için gerekli yapılandırma dosyalarını ve Docker görüntülerini içeren resmi Wazuh Docker deposunu klonlayın.

git clone https://github.com/wazuh/wazuh-docker.git
cd wazuh-docker
git clone https://github.com/wazuh/wazuh-docker.git
cd wazuh-docker
SHELL

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 2 - Wazuh Docker Deposu Klonlayın

Bu işlemi yaparak, deponun yerel bir kopyası oluşturulur ve dizin değiştirilir.

Docker Compose'u Yapılandırın

Depoda, Wazuh, Elasticsearch ve Kibana konteynerlerini açıklayan önceden yapılandırılmış bir docker-compose.yml bulunmaktadır. Bu dosyayı ihtiyaçlarınıza uyacak şekilde değiştirebilirsiniz; bazı kaynak limitlerini ayarlayabilir veya ağ ayarlarını değiştirebilirsiniz.

Wazuh Yığınını Başlatın

docker-compose.yml dosyanızı yapılandırdıktan sonra, Wazuh Docker yığını çalıştırabilirsiniz. Tüm konteynerleri başlatmak için aşağıdaki komutu girin:

docker-compose up -d
docker-compose up -d
SHELL

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 3 - Wazuh Yığını Başlat

Tek bir veya çoklu düğüm konteyner yığını başlatabilirisiniz. Bu komut, gerekli olan Docker görüntülerini Docker Hub'dan yerel olarak mevcut değilse çekip, Wazuh indeksleyici konteyner ve pano düğümünü kurarak arka planda konteynerleri başlatır.

Konteynerler başladıktan sonra, tekli veya çoklu düğüm konteynerlerin durumunu kontrol ederek Wazuh Docker yığınını, çalışır durumda olan Wazuh indeksleyici düğümleri ile doğrulayın:

docker ps
docker ps
SHELL

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 4 - Wazuh Docker Yığını

Wazuh pano düğüm görünümünü kontrol edebilir ve varsayılan kimlik bilgileri ile giriş yapabilirsiniz.

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 5 - Wazuh Kontrol Paneli

IronSecureDoc nedir?

IronSecureDoc, gelişmiş şifreleme, karmaşık PDF manipülasyonu ve dijital imzalama sağlayan bir belge yönetimi ve güvenlik aracıdır. Belgelerin gizliliğini ve bütünlüğünü firmalar ve geliştiriciler için kesintisiz erişim ile sağlar ve böylece herhangi bir doğrudan veya dolaylı bağımlılık olmaksızın PDF belgelerinin daha kolay işlenmesini kolaylaştırır. Ayrıca, geliştiricilerin programatik olarak PDF dosyalarını ve belgeleri oluşturabilecekleri, yükleyebilecekleri, işleyebilecekleri ve güvence altına alabilecekleri agresif bir PDF API olarak da adlandırılabilir.

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 6 - IronSecureDoc: PDF Güvenlik ve Uyumluluk Sunucusu

Ayrıca, IronPDF, çeşitli veri girdilerinden PDF oluşturulmasına ve metin, resim ve metadata gibi parametreler aracılığıyla içerik eklenmesine veya düzenlenmesine olanak tanıyan bir PDF API'dir. Buna birkaç PDF'yi bileştirerek dosyalar oluşturmak, belgeleri bölmek ve yorumlar, vurgular veya su işaretleri eklemek gibi açıklamalar da dahildir.

Wazuh certs gen aracı üzerinden parola koruması, AES şifreleme ve sertifika tabanlı erişim kontrolleri sağlayarak tüm hassas bilgi ve verileri kilitler. Ayrıca, finansal, medikal ve hukuki endüstrilerde önemli bir özellik olan belge imzalama ve inkâr edilemezliği sağlamak için dijital imzalamaya olanak tanır. Denetim izi işlevi, artırılmış uyumluluk ve hesap verebilirlik için tüm belge aktivitelerinin izlenmesine olanak tanır.

IronSecureDoc Kurun ve Çalıştırın

Aşağıdaki depoya dayalı olarak, Komut İstemcisi veya açık bir terminal penceresinde komutu kullanarak IronSecureDoc Docker görüntüsünü çekin.

docker pull ironsoftwareofficial/ironsecuredoc
docker pull ironsoftwareofficial/ironsecuredoc
SHELL

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 7 - IronSecureDoc Docker İmajı Çekin

Aşağıdaki komutu kullanarak Docker konteynerini çalıştırın:

docker container run --rm -p 8080:8080 -e IronSecureDoc_LicenseKey=<IRONSECUREDOC_LICENSE_KEY> -e ENVIRONMENT=Development -e HTTP_PORTS=8080 ironsoftwareofficial/ironsecuredoc:latest
docker container run --rm -p 8080:8080 -e IronSecureDoc_LicenseKey=<IRONSECUREDOC_LICENSE_KEY> -e ENVIRONMENT=Development -e HTTP_PORTS=8080 ironsoftwareofficial/ironsecuredoc:latest
SHELL

Bu komut IronSecureDoc'un bir konteyner örneğini başlatır. Daha sonra aşağıdaki sayfada gösterildiği gibi "http://localhost:8080/swagger/index.html" portu üzerinde IronSecureDoc'a erişebilirsiniz.

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 8 - REST API

IronSecureDoc'u Wazuh ile Entegre Etme

IronSecureDoc'u Wazuh ile entegre etmek, belge güvenlik izleme ve sağlam tehdit algılama ve uyumluluk yönetimi yeteneklerini birleştirerek genel güvenlik duruşunu güçlendirir. Bu sonuç olarak, belge ile ilgili etkinlikleri izleyebilir, belge işlemleri için anomali algılama kuralları belirleyebilir ve uyum kurallarını uygulayabilir. IronSecureDoc'u bir Wazuh yöneticisi ile dağıtımınıza nasıl entegre edeceğiniz aşağıda verilmiştir.

Log İzlemesini Kurun

Log izleme, sistemin çeşitli kaynaklardan log verilerini toplamak ve analiz etmek için yapılandırılmasını içerir. Bu süreç, anormallikleri tespit etmeye ve olası tehditleri ortaya çıkarmaya yardımcı olurken uyumu da sağlamaktadır. Öncelikle, izlemek istediğiniz log dosyalarını veya dizinlerini belirleyin, örneğin bir uygulama logu, sistem logu veya IronSecureDoc gibi herhangi bir üçüncü taraf araç logu.

<localfile>
  <log_format>syslog</log_format>
  <location>/path/to/ironsecuredoc/logs</location>
</localfile>
<localfile>
  <log_format>syslog</log_format>
  <location>/path/to/ironsecuredoc/logs</location>
</localfile>
XML

Ardından, Wazuh ajanı veya yönetici düğümlerinde Wazuh yapılandırma dosyası ossec.co/nf dosyasını düzenleyin. Log kaynağı için bir <localfile> girişi ekleyin. Log formatını, örneğin syslog olarak tanımlayın ve logların depolandığı dosya yolu veya konumunu belirtin. Düzenledikten sonra Wazuh ajan veya yöneticisini tekrar başlatın, böylece değişiklikler uygulanacaktır. Wazuh, logları izleyerek, kendi yerleşik kuralları veya kullanıcı tanımlı olanları ile etkinlikleri ilişkilendirir ve şüpheli etkinlikler veya uyumluluk ihlalleri için uyarılar gönderir.

Wazuh ajanını değişikliklerin uygulanması için yeniden başlatın:

systemctl restart wazuh-agent
systemctl restart wazuh-agent
SHELL

Bu kurulum, Wazuh'un tüm ilgili log etkinliklerini yakalamasını ve işlemesini sağlar. Aşağıda, Wazuh yöneticisi tarafından alınan ve IronSecureDoc dahil etkinlik logunu içeren bir ekran görüntüsü bulunmaktadır.

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 9 - Wazuh Ajanı

IronSecureDoc'un API'sini Entegre Edin

İleri düzey entegrasyon için, belge seviyesinde güvenlik olaylarını Wazuh deposuna çekmek üzere IronSecureDoc API (erişilebilir ise) kullanabilirsiniz. Bu olayları almak ve Wazuh'a iletmek için özel bir script yazın. İşte bir örnek Python uygulaması:

import requests

# API URLs for interaction
iron_api_url = "http://localhost:8080/v1/document-services/ping"
wazuh_api_url = "http://wazuh-manager:55000/alerts"

# API authentication headers
headers = {'Authorization': 'Bearer YOUR_API_KEY'}

# Fetch events from IronSecureDoc
response = requests.get(iron_api_url, headers=headers)
events = response.json()

# Forward events to Wazuh
for event in events:
    alert = {
        "rule": {
            "id": 100002,
            "level": 5,
            "description": event.get("description", "IronSecureDoc event")
        },
        "data": event
    }
    requests.post(wazuh_api_url, json=alert, headers=headers)
import requests

# API URLs for interaction
iron_api_url = "http://localhost:8080/v1/document-services/ping"
wazuh_api_url = "http://wazuh-manager:55000/alerts"

# API authentication headers
headers = {'Authorization': 'Bearer YOUR_API_KEY'}

# Fetch events from IronSecureDoc
response = requests.get(iron_api_url, headers=headers)
events = response.json()

# Forward events to Wazuh
for event in events:
    alert = {
        "rule": {
            "id": 100002,
            "level": 5,
            "description": event.get("description", "IronSecureDoc event")
        },
        "data": event
    }
    requests.post(wazuh_api_url, json=alert, headers=headers)
PYTHON

Bu script'i periyodik olarak (örn. bir cron görevi olarak) yürüterek Wazuh'u en son belge güvenlik olayları ile güncel tutun. Script, IronSecureDoc API ile iletişim kurmak için standart HTTP isteklerini kullanır ve Wazuh'a karşılık gelen uyarılar gönderir. Wazuh API belgeleri hakkında daha fazla bilgi edinmek için API sayfasına bakın.

Wazuh Docker Compose (Geliştiriciler İçin Nasıl Çalışır): Şekil 10 - Wazuh Script

Sonuç

Wazuh'un IronSecureDoc ile entegrasyonu, gerçek zamanlı tehdit algılama ile gelişmiş belge koruma yeteneklerini birleştiren güçlü bir güvenlik çözümü sağlar. Wazuh, sistem ve uygulama olaylarını analiz eder, izler ve uyarır; IronSecureDoc gibi şifreleme, imza doğrulama ve uyumluluk yeteneklerini tamamlar. Birlikte, belgeleri güvence altına almak, yetkisiz erişimi tespit etmek ve organizasyonel ve düzenleyici standartlarla uyumu sağlamak için derinlemesine bir görünürlük sunarlar.

Wazuh kullanarak merkezi izleme ve IronSecureDoc ile belge güvenliğine özgü özellikler aracılığıyla, organizasyonlar hassas bilgileri güvence altına alabilir, uyum süreçlerini kolaylaştırabilir ve gelişen güvenlik tehditlerine proaktif bir şekilde yanıt verebilir. Bu entegrasyon, genel güvenlik duruşunu geliştirirken işlere değişen siber güvenlik tehditlerine yaklaşımda iyileştirilmiş bir saldırı pozisyonu sağlar.

IronSecureDoc REST API yardımıyla, güvenli belge işleme ve PDF yönetimi, web, mobil ve kurumsal sistem geliştiricileri tarafından geliştirilen uygulamalara kolayca entegre edilebilir. IronSecureDoc lisanslaması hakkında daha fazla bilgi edinmek için lisanslama sayfasını ziyaret edin. Iron Software ürünleri hakkında bilgi almak için kütüphane disti sayfasını takip edin.

Sıkça Sorulan Sorular

Docker kullanarak bir güvenlik platformu nasıl dağıtabilirim?

Wazuh Docker kullanarak, bileşenleri Wazuh Manager, Elasticsearch ve Kibana gibi kapsülleyerek Docker kullanarak bir güvenlik platformu dağıtabilirsiniz. Bu Dockerlaştırılmış dağıtım, güvenlik izlemesini kolaylaştırır ve tehdit algılama ve uyum yönetiminin otomasyonunu sağlar.

Docker'ı güvenlik izlemeleri için kullanmanın faydaları nelerdir?

Wazuh Docker ile görüldüğü gibi Docker'ı güvenlik izlemeleri için kullanmak, hızlı dağıtım, ölçeklenebilirlik, taşınabilirlik ve Kubernetes gibi bulut platformları ve orkestrasyon araçlarıyla sorunsuz entegrasyon gibi avantajlar sağlar, bu da tehdit algılama ve uyum yönetiminin verimliliğini artırır.

Docker Compose ile bir güvenlik yığını nasıl kurarım?

Docker Compose ile güvenlik yığını kurmak için Wazuh Docker deposunu klonlamanız, Docker Compose'u yapılandırmanız ve ardından Wazuh yığınını başlatmanız gerekir. Bu süreç, gerekli bileşenlerin kapsüllenmiş bir ortamda yürütülmesini sağlar.

Bir belge güvenlik aracını bir güvenlik platformu ile entegre etmek güvenliği nasıl artırır?

IronSecureDoc gibi bir belge güvenlik aracının Wazuh gibi bir güvenlik platformu ile entegrasyonu, belge güvenliğini izleme ve anormallikleri algılama yanı sıra API entegrasyonu yoluyla uyum sağlamayı kolaylaştırarak güvenlik artırılır.

Bir güvenlik platformunda web tabanlı bir panonun rolü nedir?

Wazuh Docker kurulumu içinde Kibana gibi araçlarla sağlanan web tabanlı bir pano, güvenlik verilerini görselleştirmekte önemli bir rol oynar, kullanıcılara tehditleri, uyum durumunu ve gerçek zamanlı günlük analizini izlemek için olanak sağlar ve böylece durum farkındalığını ve yanıt yeteneklerini artırır.

Dockerlaştırılmış bir güvenlik platformunda özelleştirilebilir güvenlik kurallarının önemi nedir?

Wazuh Docker gibi Dockerlaştırılmış bir güvenlik platformundaki özelleştirilebilir güvenlik kuralları, tehdit algılama ve uyum denetimlerini organizasyonların özel ihtiyaçlarına göre uyarlamalarına olanak tanır, böylece güvenlik önlemlerinin doğruluğunu ve etkinliğini artırır.

Dockerlaştırılmış bir çözüm kullanarak uyum izlemeyi nasıl otomatikleştirebilirim?

Wazuh Docker gibi Dockerlaştırılmış bir çözüm kullanarak uyum izlemeyi otomatikleştirebilirsiniz, GDPR, HIPAA, PCI DSS gibi endüstri standartlarına karşı kontroller yapar. Kapsamlı raporların otomatik oluşturulmasını düzenleyici uyumu sağlamak için sağlar.

Belge güvenliğini izleme ile bir güvenlik platformu entegrasyonunda hangi adımlar vardır?

Belge güvenliğini izleme ile bir güvenlik platformunu entegre etmek, IronSecureDoc'un API'sini kullanarak belge güvenliği olaylarını Wazuh'a göndermeyi içerir. Bu entegrasyon belge korumasını kapsamlı tehdit algılama yetenekleri ile birleştirmeye yardımcı olur.

Docker Compose, bir güvenlik platformunun yönetimini nasıl kolaylaştırır?

Docker Compose, Wazuh Docker gibi bir güvenlik platformunun yönetimini, bileşenlerinin orkestrasyonunu otomatikleştirerek, karmaşıklığı azaltarak ve tüm yığını verimli bir şekilde başlatmayı, durdurmayı ve yönetmeyi kolaylaştırarak basitleştirir.

Wazuh Docker, tehdit algılamayı nasıl destekler?

Wazuh Docker, gerçek zamanlı günlük analizi, entegre kurallar ve tehditleri ve zafiyetleri tanımlayan özelleştirilebilir yapılandırmalar gibi özellikler aracılığıyla tehdit algılamayı destekler, böylece bir organizasyonun proaktif güvenlik önlemlerini artırır.

Curtis Chau
Teknik Yazar

Curtis Chau, Bilgisayar Bilimleri alanında Lisans Derecesine (Carleton Üniversitesi) sahip ve Node.js, TypeScript, JavaScript ve React konularında uzmanlaşmış ön uç geliştirmeyle ilgileniyor. Sezgisel ve estetik açıdan hoş kullanıcı arayüzleri oluşturma tutkunu, Curtis modern çerçevelerle çalışmayı ve iyi yapı...

Daha Fazla Oku

Iron Destek Ekibi

Haftada 5 gün, 24 saat çevrimiçiyiz.
Sohbet
E-posta
Beni Ara